Tworzysz konto magazynu i dodasz 10 kontenerów obiektów blob. Dla jednego kontenera musisz użyć innego klucza do szyfrowania danych w spoczynku. Co musisz zrobić przed utworzeniem tego kontenera?
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: Utwórz zakres szyfrowania..
Dlaczego to jest odpowiedź
Prawidłowa odpowiedź to "Utwórz zakres szyfrowania". Zakresy szyfrowania (encryption scopes) w Azure Storage umożliwiają zarządzanie szyfrowaniem danych w spoczynku na poziomie kontenera lub pojedynczego obiektu blob, używając kluczy zarządzanych przez klienta (CMK) lub kluczy zarządzanych przez firmę Microsoft (MMK). Aby użyć innego klucza szyfrowania dla konkretnego kontenera, należy najpierw utworzyć zakres szyfrowania, który określa ten klucz. Następnie, podczas tworzenia kontenera, można przypisać mu ten zakres szyfrowania. Generowanie sygnatury dostępu współdzielonego (SAS) służy do delegowania ograniczonego dostępu do zasobów, a nie do zarządzania szyfrowaniem. Modyfikacja minimalnej wersji TLS dotyczy bezpieczeństwa transportu danych, a nie szyfrowania danych w spoczynku. Rotacja kluczy dostępu do konta magazynu zmienia klucze używane do autoryzacji dostępu do całego konta, a nie do zarządzania szyfrowaniem poszczególnych kontenerów.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana