Azure Cosmos DB に機密データを保存する Java アプリを構築しており、アプリケーションがデータを暗号化するように Always Encrypted を構成したいと考えています。最初に取るべきステップは何ですか?
解答を選択
オプションをタップして解答を確認してください。
正解: 顧客管理キー (CMK) を作成し、新しい Azure Key Vault インスタンスに保存します。.
これが解答である理由
Always Encrypted for Azure Cosmos DBでは、顧客管理キー (CMK) を使用してデータ暗号化キー (DEK) を保護します。そのため、最初のステップとして、Azure Key VaultにCMKを作成し、保存する必要があります。このCMKは、DEKを暗号化・復号化するために使用されるマスターキーとなります。 他の選択肢は、この最初のステップの後に行われるアクションです。 暗号化ポリシーを含む新しいコンテナの作成は、CMKとDEKが準備された後に行われます。 データ暗号化キー (DEK) の作成は、CMKが利用可能になった後に行われます。 Azure AD マネージド ID の作成と割り当ては、Key Vaultへのアクセスを許可するために必要ですが、CMKの作成自体が最初のステップです。
試験に合格 — 終わりのない解答探しなしで
この試験のすべての検証済み問題と解説を1か所で入手し、準備時間を大幅に節約しましょう。1,000以上の認定 · 20以上の言語 · 無料で開始。
試験に早く合格する → カード不要