Stai creando un'applicazione Java che archivia dati sensibili in Azure Cosmos DB e desideri configurare Always Encrypted in modo che l'applicazione crittografi i dati. Qual è il primo passo che dovresti compiere?
Scegli una risposta
Tocca un'opzione per controllare la tua risposta.
Risposta corretta: Creare una chiave gestita dal cliente (CMK) e archiviarla in una nuova istanza di Azure Key Vault..
Perché questa è la risposta
Per implementare Always Encrypted con Azure Cosmos DB, il primo passo fondamentale è la creazione di una chiave gestita dal cliente (CMK). Questa CMK è la chiave master che proteggerà le chiavi di crittografia dei dati (DEK). È essenziale archiviare questa CMK in un servizio di gestione delle chiavi sicuro e conforme, come Azure Key Vault, per garantire la massima sicurezza e il controllo sull'accesso alle chiavi. Solo dopo aver stabilito questa CMK in Key Vault si può procedere con la creazione delle DEK e la configurazione della policy di crittografia nel container di Cosmos DB. Le altre opzioni sono errate perché: Creare un nuovo container con una policy di crittografia è un passo successivo, non il primo. La policy richiede una DEK, che a sua volta dipende da una CMK. Creare una DEK senza prima avere una CMK in Key Vault non è l'ordine corretto. La DEK viene protetta dalla CMK. Creare un'identità gestita è utile per l'autenticazione, ma non è il primo passo per la crittografia dei dati. L'identità gestita verrà utilizzata per consentire a Cosmos DB di accedere a Key Vault, ma la chiave deve esistere prima.
Supera il tuo esame — senza l'infinita caccia alle risposte
Ottieni ogni domanda e spiegazione verificata per questo esame in un unico posto, e risparmia ore di preparazione. Oltre 1.000 certificazioni · Oltre 20 lingue · Inizia gratuitamente.
Supera il tuo esame più velocemente → Nessuna carta richiesta