온프레미스 파일 서버와 Azure Blob Storage 간에 데이터를 이동하는 애플리케이션을 구축하고 있습니다. 이 앱은 키, 비밀 및 인증서를 Azure Key Vault에 저장하고 Key Vault API를 호출합니다. 키 자격 증명 모음 또는 해당 개체가 실수로 삭제된 후 90일 동안 복구할 수 있도록 하려면 어떻게 해야 합니까?
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: 다음 명령을 실행합니다: az keyvault update --enable-soft-delete true --enable-purge-protection true..
이것이 정답인 이유
Azure Key Vault에서 실수로 삭제된 키, 비밀 또는 인증서를 90일 동안 복구하려면 소프트 삭제(soft-delete) 및 제거 보호(purge protection)를 모두 활성화해야 합니다. az keyvault update --enable-soft-delete true --enable-purge-protection true 명령은 이 두 가지 기능을 동시에 활성화합니다. 소프트 삭제는 삭제된 개체를 지정된 기간(기본 90일) 동안 보존하여 복구를 가능하게 하며, 제거 보호는 해당 기간 동안 개체가 영구적으로 삭제되는 것을 방지합니다. Add-AzKeyVaultKey cmdlet은 새 키를 추가하는 데 사용되며, 기존 Key Vault의 복구 정책을 구성하지 않습니다. Azure Key Vault에 대한 가상 네트워크 서비스 엔드포인트를 구성하는 것은 보안 액세스를 위한 것이며, 삭제된 개체의 복구 기능과는 관련이 없습니다. az keyvault update --enable-soft-delete false 명령은 소프트 삭제를 비활성화하여 복구 기능을 제거하므로 요구 사항에 부합하지 않습니다.
끝없는 정답 찾기 없이 시험 합격
이 시험에 대한 모든 검증된 문제와 설명을 한곳에서 얻고, 준비 시간을 몇 시간 절약하세요. 1,000개 이상의 자격증 · 20개 이상의 언어 · 무료로 시작.
더 빠르게 시험 합격 → 카드 필요 없음