U bouwt een Java-app die gevoelige gegevens opslaat in Azure Cosmos DB en u wilt Always Encrypted configureren zodat de applicatie gegevens versleutelt. Wat is de eerste stap die u moet nemen?
Kies een antwoord
Tik op een optie om je antwoord te controleren.
Correct antwoord: Maak een door de klant beheerde sleutel (CMK) en sla deze op in een nieuwe Azure Key Vault-instantie..
Waarom dit het antwoord is
De eerste stap bij het configureren van Always Encrypted in Azure Cosmos DB is het creëren van een door de klant beheerde sleutel (CMK) en deze veilig op te slaan in Azure Key Vault. Deze CMK wordt gebruikt om de data-encryptiesleutels (DEK's) te versleutelen die daadwerkelijk de gegevens in Cosmos DB versleutelen. Zonder een CMK kan het Always Encrypted-proces niet starten. Het maken van een container met een versleutelingsbeleid is een latere stap, nadat de sleutelinfrastructuur is opgezet. Het maken van een DEK is ook een volgende stap, waarbij de DEK wordt versleuteld met de CMK. Een Azure AD managed identity is nuttig voor authenticatie, maar is niet de eerste stap voor het opzetten van de versleutelingssleutelhiërarchie zelf.
Slaag voor je examen — zonder eindeloos zoeken naar antwoorden
Krijg elke geverifieerde vraag en uitleg voor dit examen op één plek, en bespaar uren voorbereiding. Meer dan 1.000 certificeringen · Meer dan 20 talen · gratis om te beginnen.
Slaag sneller voor je examen → Geen kaart nodig