オンプレミスのSQL ServerデータベースをAzure SQL Managed Instanceに移行し、カスタマーマネージドのTransparent Data Encryption (TDE) を有効にする必要があります。TDEプロテクターの暗号化強度を最大化するには、どのアルゴリズムとキー長を選択すべきですか?
解答を選択
オプションをタップして解答を確認してください。
正解: RSA 3072.
これが解答である理由
Azure SQL Managed InstanceでカスタマーマネージドTDEを使用する場合、TDEプロテクターとしてAzure Key Vaultに格納された非対称キー(RSAキー)を使用します。AES 256は対称暗号化アルゴリズムであり、TDEプロテクターには使用できません。RSAキーの強度を最大化するには、より長いキー長を選択するのが一般的ですが、Azure SQL Managed InstanceがTDEプロテクターとしてサポートするRSAキーの最大長は3072ビットです。したがって、RSA 4096はサポートされていません。RSA 2048もサポートされていますが、RSA 3072の方が暗号化強度がより高いため、最大化するという要件を満たすにはRSA 3072が最適です。
試験に合格 — 終わりのない解答探しなしで
この試験のすべての検証済み問題と解説を1か所で入手し、準備時間を大幅に節約しましょう。1,000以上の認定 · 20以上の言語 · 無料で開始。
試験に早く合格する → カード不要