Wanneer u een Azure Key Vault maakt met PowerShell, moeten verwijderde objecten 90 dagen worden bewaard. Welke twee parameters moet u samen instellen om deze retentie af te dwingen? (Kies twee.)
Kies een antwoord
Tik op een optie om je antwoord te controleren.
Correct antwoord: EnablePurgeProtection, EnableSoftDelete.
Waarom dit het antwoord is
Om te garanderen dat verwijderde objecten in een Azure Key Vault 90 dagen worden bewaard, moet u zowel EnableSoftDelete als EnablePurgeProtection inschakelen. EnableSoftDelete zorgt ervoor dat verwijderde sleutels, geheimen en certificaten niet direct permanent worden verwijderd, maar in een 'soft-delete' staat terechtkomen. Ze blijven dan voor een configureerbare periode (standaard 90 dagen) behouden en kunnen worden hersteld. EnablePurgeProtection voorkomt dat objecten in de soft-delete staat permanent worden verwijderd (gepurged) voordat de retentieperiode is verstreken. Zonder purge protection kan een gebruiker met voldoende rechten een soft-deleted object handmatig permanent verwijderen. Samen zorgen deze parameters voor de verplichte retentieperiode van 90 dagen. De parameters EnabledForDeployment en EnabledForTemplateDeployment hebben betrekking op de toegang van Azure Virtual Machines of Azure Resource Manager tot de Key Vault, niet op de retentie van verwijderde objecten.
Slaag voor je examen — zonder eindeloos zoeken naar antwoorden
Krijg elke geverifieerde vraag en uitleg voor dit examen op één plek, en bespaar uren voorbereiding. Meer dan 1.000 certificeringen · Meer dan 20 talen · gratis om te beginnen.
Slaag sneller voor je examen → Geen kaart nodig