Twój produkcyjny Key Vault przechowuje sekrety i klucze używane przez wiele usług. Musisz upewnić się, że przypadkowe usunięcie sekretów/kluczy może zostać odzyskane przez określony czas i że nikt nie może ich trwale usunąć w tym okresie, nawet właściciele subskrypcji. Co należy skonfigurować?
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: Włącz soft-delete w magazynie i ustaw odpowiedni okres przechowywania., Włącz purge protection w magazynie, aby usunięte obiekty nie mogły zostać trwale usunięte przed upływem okresu przechowywania..
Dlaczego to jest odpowiedź
Aby zapobiec trwałemu usunięciu sekretów i kluczy, nawet przez właścicieli subskrypcji, należy włączyć dwie kluczowe funkcje Azure Key Vault: soft-delete i purge protection. Włączenie soft-delete (usuwania nietrwałego) pozwala na odzyskanie usuniętych obiektów przez określony czas, chroniąc przed przypadkowym usunięciem. Ustawienie odpowiedniego okresu przechowywania określa, jak długo obiekty będą dostępne do odzyskania. Purge protection (ochrona przed przeczyszczeniem) idzie o krok dalej, uniemożliwiając trwałe usunięcie (przeczyszczenie) obiektów przez kogokolwiek, włącznie z właścicielami subskrypcji, dopóki nie minie okres przechowywania soft-delete. Blokada zasobów ReadOnly uniemożliwiłaby modyfikację i usuwanie, ale nie pozwala na odzyskiwanie po przypadkowym usunięciu. Użycie Azure RBAC do odmowy uprawnień Delete nie jest wystarczające, ponieważ właściciele subskrypcji mogą obejść te uprawnienia.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana