Masz mikrousługi w klastrze AKS, które używają Cosmos DB i Blob storage chronionych kluczami zarządzanymi przez klienta w Azure Key Vault. Klucze muszą być automatycznie rotowane co trzy miesiące, umożliwiać ręczną rotację i wysyłać powiadomienia przed wygaśnięciem kluczy. Jakie dwie czynności należy wykonać, aby włączyć rotację i powiadomienia o wygaśnięciu?
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: Utwórz i skonfiguruj instancję Azure Event Grid., Utwórz i skonfiguruj politykę rotacji kluczy podczas tworzenia klucza..
Dlaczego to jest odpowiedź
Aby włączyć automatyczną rotację kluczy i powiadomienia o wygaśnięciu, należy wykonać dwie kluczowe czynności. Po pierwsze, należy utworzyć i skonfigurować politykę rotacji kluczy podczas tworzenia klucza w Azure Key Vault. Polityka ta definiuje interwał rotacji (np. co trzy miesiące) i umożliwia ręczną rotację. Po drugie, aby otrzymywać powiadomienia przed wygaśnięciem kluczy, należy utworzyć i skonfigurować instancję Azure Event Grid. Key Vault integruje się z Event Grid, wysyłając zdarzenia dotyczące cyklu życia kluczy, takie jak zbliżające się wygaśnięcie. Możesz następnie skonfigurować subskrypcje Event Grid, aby wyzwalały funkcje Azure, Logic Apps lub inne usługi, które wysyłają powiadomienia. Konfiguracja alertów Azure Key Vault nie jest bezpośrednio mechanizmem rotacji ani powiadamiania o wygaśnięciu kluczy, lecz służy do monitorowania operacji i dostępu do Key Vault. Utworzenie i przypisanie polityki dostępu Azure Key Vault jest niezbędne do autoryzacji dostępu do kluczy, ale nie zarządza ich rotacją ani powiadomieniami o wygaśnięciu.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana