お使いの運用環境のKey Vaultには、複数のサービスで使用されるシークレットとキーが保存されています。シークレット/キーの偶発的な削除を定義された期間回復できるようにし、その期間中はサブスクリプション所有者であっても誰もそれらを完全に削除できないようにする必要があります。何を構成すべきですか?
解答を選択
オプションをタップして解答を確認してください。
正解: Key Vaultで論理的な削除を有効にし、適切な保持期間を設定します。, Key Vaultで消去保護を有効にし、保持期間が終了する前に削除されたオブジェクトが完全に削除されないようにします。.
これが解答である理由
偶発的な削除からの回復と、定義された期間中の完全な削除の防止には、論理的な削除と消去保護の両方が必要です。論理的な削除を有効にすると、削除されたシークレットやキーが指定された保持期間(90日以内)の間、回復可能な状態に保たれます。消去保護は、この保持期間が終了するまで、サブスクリプション所有者を含む誰もが論理的に削除されたオブジェクトを完全に削除(パージ)できないようにします。ReadOnlyリソースロックは、シークレットやキーの追加や更新も防いでしまうため、運用環境には適しません。Azure RBACで削除権限を拒否しても、論理的な削除や消去保護のような回復メカニズムは提供されません。
試験に合格 — 終わりのない解答探しなしで
この試験のすべての検証済み問題と解説を1か所で入手し、準備時間を大幅に節約しましょう。1,000以上の認定 · 20以上の言語 · 無料で開始。
試験に早く合格する → カード不要