Vous développez une application Java qui stocke des données sensibles dans Azure Cosmos DB et vous souhaitez configurer Always Encrypted pour que l'application chiffre les données. Quelle est la première étape à suivre ?
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : Créer une clé gérée par le client (CMK) et la stocker dans une nouvelle instance Azure Key Vault..
Pourquoi c'est la réponse
La première étape pour configurer Always Encrypted dans Azure Cosmos DB est de créer une clé gérée par le client (CMK) et de la stocker dans Azure Key Vault. Cette CMK est la clé de chiffrement de clés (KEK) qui protège les clés de chiffrement de données (DEK). Sans cette KEK sécurisée, les DEK ne peuvent pas être générées ou utilisées pour le chiffrement. Créer un nouveau conteneur avec une politique de chiffrement est une étape ultérieure, car la politique référence des DEK qui n'existent pas encore. Créer une DEK à l'aide du SDK Azure Cosmos DB est également une étape ultérieure, car la DEK doit être protégée par une CMK préexistante. Créer une identité gérée Azure AD et l'attribuer à Key Vault est nécessaire pour l'accès sécurisé, mais la CMK doit d'abord être provisionnée.
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Réussissez votre examen plus rapidement → Pas de carte requise