あなたの組織は、数十のサブスクリプションにわたるシークレット管理を標準化しており、Azure AD グループを使用して一元化されたロールベースの制御を求めています。セキュリティ部門はまた、誰もシークレットやキーを完全に削除できないこと、および暗号化キーのサブセットが、共有サービスとは別の専用の FIPS 140-2 Level 3 検証済み HSM 境界に存在することを義務付けています。最小限の運用オーバーヘッドですべての要件を満たすには、何を実装する必要がありますか?
解答を選択
オプションをタップして解答を確認してください。
正解: Azure Key Vault を構成してデータプレーンの承認に Azure RBAC を使用し、論理的な削除と消去保護を有効にし、専用の HSM 分離を必要とするキーのために Azure Managed HSM をプロビジョニングします。.
これが解答である理由
このソリューションはすべての要件を満たします。Azure Key Vault でデータプレーンに Azure RBAC を使用すると、Azure AD グループによる集中管理が可能になります。論理的な削除と消去保護は、シークレットやキーの完全な削除を防ぎます。Azure Managed HSM は、FIPS 140-2 Level 3 検証済み HSM 境界と専用のHSM分離を提供します。 他のオプションでは、要件の一部が満たされません。Key Vault アクセス ポリシーは Azure AD グループによる集中管理をサポートせず、Managed HSM がないため FIPS 140-2 Level 3 の要件も満たしません。論理的な削除を無効にすると、完全な削除が可能になります。リソースロックはデータプレーンの承認には使用できず、ARM RBAC は Key Vault のデータプレーンアクセスを直接制御しません。Premium Key Vault SKU は HSM 分離を提供しますが、FIPS 140-2 Level 3 検証済み HSM 境界の専用分離は提供しません。
試験に合格 — 終わりのない解答探しなしで
この試験のすべての検証済み問題と解説を1か所で入手し、準備時間を大幅に節約しましょう。1,000以上の認定 · 20以上の言語 · 無料で開始。
試験に早く合格する → カード不要