Vous avez des microservices sur un cluster AKS qui utilisent Cosmos DB et le stockage Blob protégés par des clés gérées par le client dans Azure Key Vault. Les clés doivent être renouvelées automatiquement tous les trois mois, permettre un renouvellement manuel et envoyer des notifications avant l'expiration des clés. Quelles sont les deux actions à entreprendre pour activer le renouvellement et les notifications d'expiration ?
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : Créer et configurer une instance Azure Event Grid., Créer et configurer une stratégie de renouvellement de clé lors de la création de la clé..
Pourquoi c'est la réponse
Pour le renouvellement automatique et les notifications d'expiration des clés gérées par le client dans Azure Key Vault, deux actions sont nécessaires. Premièrement, vous devez créer et configurer une stratégie de renouvellement de clé lors de la création de la clé dans Azure Key Vault. Cette stratégie définit la fréquence de renouvellement (ici, tous les trois mois) et les conditions. Deuxièmement, pour les notifications avant l'expiration, vous devez créer et configurer une instance Azure Event Grid. Key Vault publie des événements sur Event Grid, y compris des événements d'expiration de clé, que vous pouvez ensuite utiliser pour déclencher des notifications via des abonnements Event Grid. Les alertes Azure Key Vault ne gèrent pas le renouvellement automatique ni les notifications d'expiration de clé de cette manière. Une stratégie d'accès Azure Key Vault est utilisée pour définir qui peut accéder aux clés, secrets ou certificats, mais pas pour leur renouvellement ou les notifications.
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Réussissez votre examen plus rapidement → Pas de carte requise