Il tuo Key Vault di produzione memorizza segreti e chiavi utilizzati da più servizi. Devi assicurarti che la cancellazione accidentale di segreti/chiavi possa essere recuperata per un periodo definito e che nessuno possa eliminarli permanentemente durante tale periodo, nemmeno i proprietari della sottoscrizione. Cosa dovresti configurare?
Scegli una risposta
Tocca un'opzione per controllare la tua risposta.
Risposta corretta: Abilitare il soft-delete sul vault e impostare un periodo di conservazione appropriato., Abilitare la protezione dall'eliminazione definitiva (purge protection) sul vault in modo che gli oggetti eliminati non possano essere rimossi permanentemente prima della scadenza del periodo di conservazione..
Perché questa è la risposta
Per soddisfare i requisiti, è necessario abilitare sia il soft-delete che la protezione dall'eliminazione definitiva (purge protection). Il soft-delete consente il recupero di segreti e chiavi eliminati accidentalmente per un periodo di conservazione configurabile. La protezione dall'eliminazione definitiva impedisce che gli oggetti in stato di soft-delete vengano eliminati permanentemente (purged) prima della scadenza del periodo di conservazione, anche da parte dei proprietari della sottoscrizione, garantendo che nessuno possa bypassare il periodo di recupero. Un blocco risorsa ReadOnly impedirebbe qualsiasi modifica, non solo l'eliminazione, e non consentirebbe il recupero. L'uso di Azure RBAC per negare le autorizzazioni di eliminazione non impedirebbe ai proprietari della sottoscrizione di rimuovere tali negazioni o di eliminare il vault stesso.
Supera il tuo esame — senza l'infinita caccia alle risposte
Ottieni ogni domanda e spiegazione verificata per questo esame in un unico posto, e risparmia ore di preparazione. Oltre 1.000 certificazioni · Oltre 20 lingue · Inizia gratuitamente.
Supera il tuo esame più velocemente → Nessuna carta richiesta