Azure Cosmos DB에 중요한 데이터를 저장하는 Java 앱을 구축 중이며, 애플리케이션이 데이터를 암호화하도록 Always Encrypted를 구성하려고 합니다. 가장 먼저 수행해야 할 단계는 무엇입니까?
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: 고객 관리형 키(CMK)를 생성하고 새 Azure Key Vault 인스턴스에 저장합니다..
이것이 정답인 이유
Always Encrypted를 사용하여 Azure Cosmos DB에서 고객 관리형 키(CMK)로 데이터를 암호화하려면, 먼저 암호화 키를 생성하고 안전하게 저장해야 합니다. Azure Key Vault는 이러한 키를 저장하고 관리하기 위한 권장 서비스입니다. CMK를 Key Vault에 저장하는 것이 첫 번째 단계입니다. 오답 설명: 암호화 정책을 포함하는 새 컨테이너를 생성하는 것은 CMK가 준비된 후에 수행됩니다. 데이터 암호화 키(DEK)를 생성하는 것은 CMK가 준비되고 Key Vault에 저장된 후에 CMK로 DEK를 보호하기 위해 수행됩니다. Azure AD 관리 ID를 생성하고 Key Vault에 할당하는 것은 Key Vault에 대한 액세스 권한을 부여하는 단계이며, CMK 생성 및 저장 이후에 이루어집니다.
끝없는 정답 찾기 없이 시험 합격
이 시험에 대한 모든 검증된 문제와 설명을 한곳에서 얻고, 준비 시간을 몇 시간 절약하세요. 1,000개 이상의 자격증 · 20개 이상의 언어 · 무료로 시작.
더 빠르게 시험 합격 → 카드 필요 없음