Twój zespół finansowy zapisuje dzienniki audytu jako append blobs w kontenerze o nazwie audit. Przepisy wymagają ochrony Write Once, Read Many (WORM) przez sześć lat, ale aplikacja musi kontynuować dołączanie danych do istniejących append blobs w okresie przechowywania. Po wstępnych testach polityka musi zostać wymuszona, tak aby nie można było jej skrócić. Co należy skonfigurować, aby spełnić te wymagania?
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: W kontenerze audit utwórz politykę niezmienności opartą na czasie z 6-letnim okresem przechowywania, włącz allowProtectedAppendWrites, a następnie zablokuj politykę.
Dlaczego to jest odpowiedź
Prawidłowa odpowiedź to utworzenie polityki niezmienności opartej na czasie z 6-letnim okresem przechowywania w kontenerze audit, włączenie allowProtectedAppendWrites, a następnie zablokowanie polityki. Polityka niezmienności oparta na czasie (time-based retention policy) zapewnia ochronę WORM przez określony czas. Opcja allowProtectedAppendWrites jest kluczowa, ponieważ umożliwia dalsze dołączanie danych do istniejących append blobs, nawet gdy polityka WORM jest aktywna, co jest wymagane przez aplikację. Zablokowanie polityki uniemożliwia jej skrócenie lub usunięcie, zapewniając zgodność z przepisami. Włączenie przechowywania wersji i miękkiego usuwania nie zapewnia ochrony WORM ani możliwości dołączania danych. Zastosowanie blokady prawnej (legal hold) chroni dane, ale nie pozwala na dołączanie do istniejących append blobs. Tworzenie inicjatywy Azure Policy odrzucającej operacje Delete i Put Blob nie jest wystarczające, ponieważ nie zapewnia ochrony WORM i nie pozwala na dołączanie danych do append blobs.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana