Je hebt microservices op een AKS-cluster die gebruikmaken van Cosmos DB en Blob storage, beveiligd met door de klant beheerde sleutels in Azure Key Vault. Sleutels moeten elke drie maanden automatisch roteren, handmatige rotatie toestaan en meldingen verzenden voordat sleutels verlopen. Welke twee acties moet je ondernemen om rotatie- en vervalmeldingen in te schakelen?
Kies een antwoord
Tik op een optie om je antwoord te controleren.
Correct antwoord: Maak en configureer een Azure Event Grid-instantie., Maak en configureer een sleutelrotatiebeleid bij het aanmaken van de sleutel..
Waarom dit het antwoord is
Om automatische sleutelrotatie en vervalmeldingen te beheren, moet u twee belangrijke stappen ondernemen. Ten eerste, door een sleutelrotatiebeleid te maken en te configureren bij het aanmaken van de sleutel, stelt u de automatische rotatie in met de gewenste frequentie (bijvoorbeeld elke drie maanden) en maakt u handmatige rotatie mogelijk. Dit beleid definieert hoe en wanneer de sleutel roteert. Ten tweede, het maken en configureren van een Azure Event Grid-instantie is essentieel voor het ontvangen van meldingen over sleutelgebeurtenissen, inclusief verval. Key Vault kan gebeurtenissen publiceren naar Event Grid, dat vervolgens kan worden geabonneerd door andere services (zoals Azure Functions of Logic Apps) om meldingen te verwerken en te verzenden voordat sleutels verlopen. Het configureren van Azure Key Vault-waarschuwingen is niet de primaire methode voor het beheren van automatische rotatie of het ontvangen van gedetailleerde vervalmeldingen die Event Grid biedt. Het maken en toewijzen van een Azure Key Vault-toegangsbeleid is noodzakelijk voor toegang tot de sleutel, maar regelt niet de rotatie of meldingen zelf.
Slaag voor je examen — zonder eindeloos zoeken naar antwoorden
Krijg elke geverifieerde vraag en uitleg voor dit examen op één plek, en bespaar uren voorbereiding. Meer dan 1.000 certificeringen · Meer dan 20 talen · gratis om te beginnen.
Slaag sneller voor je examen → Geen kaart nodig