Tworzysz aplikację Java, która przechowuje poufne dane w Azure Cosmos DB i chcesz skonfigurować Always Encrypted, aby aplikacja szyfrowała dane. Jaki jest pierwszy krok, który należy podjąć?
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: Utwórz klucz zarządzany przez klienta (CMK) i przechowuj go w nowej instancji Azure Key Vault..
Dlaczego to jest odpowiedź
Aby skonfigurować Always Encrypted w Azure Cosmos DB, kluczowym elementem jest zarządzanie kluczami szyfrującymi. Pierwszym krokiem jest utworzenie klucza zarządzanego przez klienta (CMK), który będzie służył do szyfrowania kluczy szyfrowania danych (DEK). Ten CMK musi być bezpiecznie przechowywany, a Azure Key Vault jest zalecanym i bezpiecznym miejscem do tego celu. Bez CMK nie można utworzyć ani zabezpieczyć DEK, co jest niezbędne do szyfrowania danych. Tworzenie nowego kontenera z polityką szyfrowania jest krokiem późniejszym, ponieważ polityka ta będzie odwoływać się do już istniejących kluczy. Tworzenie klucza szyfrowania danych (DEK) za pomocą SDK jest również krokiem wtórnym, ponieważ DEK jest szyfrowany przez CMK. Utworzenie tożsamości zarządzanej Azure AD jest ważne dla autoryzacji dostępu do Key Vault, ale nie jest to pierwszy krok w procesie tworzenia kluczy szyfrujących.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana