Wdrażasz usługę Azure SQL Database, która będzie przechowywać dane osobowe (PII). Musisz zapewnić, że tylko uprzywilejowani użytkownicy będą mogli przeglądać wartości PII, jednocześnie minimalizując złożoność operacyjną. Jaką funkcję należy uwzględnić?
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: dynamic data masking.
Dlaczego to jest odpowiedź
Dynamiczne maskowanie danych (DDM) to funkcja, która maskuje wrażliwe dane w locie, bez modyfikowania danych w bazie danych. Pozwala to na wyświetlanie poufnych informacji tylko uprzywilejowanym użytkownikom, minimalizując jednocześnie złożoność operacyjną, ponieważ nie trzeba zmieniać kodu aplikacji. Kontrola dostępu oparta na rolach (RBAC) zarządza uprawnieniami do zasobów Azure, ale nie maskuje danych wewnątrz bazy danych. Odkrywanie i klasyfikacja danych pomaga identyfikować wrażliwe dane, ale nie zapewnia mechanizmu ich maskowania. Transparentne szyfrowanie danych (TDE) szyfruje dane w spoczynku, chroniąc je przed nieautoryzowanym dostępem do plików bazy danych, ale nie maskuje danych dla użytkowników z dostępem do bazy danych.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana