Quando si crea un Azure Key Vault con PowerShell, gli oggetti eliminati devono essere conservati per 90 giorni. Quali due parametri è necessario impostare insieme per applicare questa conservazione? (Scegliere due.)
Scegli una risposta
Tocca un'opzione per controllare la tua risposta.
Risposta corretta: EnablePurgeProtection, EnableSoftDelete.
Perché questa è la risposta
Per garantire che gli oggetti eliminati in un Azure Key Vault vengano conservati per 90 giorni, è necessario abilitare sia la funzionalità di soft delete che la protezione dall'eliminazione definitiva (purge protection). Il parametro EnableSoftDelete abilita il soft delete, che mantiene gli oggetti eliminati in uno stato "soft-deleted" per un periodo di conservazione configurabile (il valore predefinito è 90 giorni, ma può essere modificato). Il parametro EnablePurgeProtection impedisce l'eliminazione definitiva degli oggetti soft-deleted fino alla scadenza del periodo di conservazione, anche da parte di utenti con privilegi elevati. Senza EnablePurgeDelete, un utente malintenzionato o un errore potrebbe eliminare definitivamente gli oggetti soft-deleted prima della scadenza. EnabledForDeployment e EnabledForTemplateDeployment sono parametri che consentono l'accesso di Azure Resource Manager al Key Vault per il recupero di segreti durante il deployment, ma non influiscono sulla conservazione degli oggetti eliminati.
Supera il tuo esame — senza l'infinita caccia alle risposte
Ottieni ogni domanda e spiegazione verificata per questo esame in un unico posto, e risparmia ore di preparazione. Oltre 1.000 certificazioni · Oltre 20 lingue · Inizia gratuitamente.
Supera il tuo esame più velocemente → Nessuna carta richiesta