Zasada Azure Policy jest przypisana do grupy głównej dzierżawy. Jaki efekt wymusza ta zasada?
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: Zapewnia, że cały ruch do nowych kont usługi Azure Storage jest szyfrowany..
Dlaczego to jest odpowiedź
Poprawna odpowiedź to: Zapewnia, że cały ruch do nowych kont usługi Azure Storage jest szyfrowany. Zasada Azure Policy przypisana do grupy zarządzania (management group) dzierżawy oznacza, że będzie ona egzekwowana dla wszystkich subskrypcji i zasobów podlegających tej grupie. W kontekście ruchu do kont Azure Storage, polityka ta najczęściej dotyczy wymuszania szyfrowania danych w transporcie (in-transit encryption), co oznacza, że cały ruch HTTP jest blokowany, a dozwolony jest tylko ruch HTTPS. Zapobiega całemu ruchowi HTTP do istniejących kont usługi Azure Storage: Polityka może dotyczyć zarówno nowych, jak i istniejących kont, ale jej głównym celem jest zapewnienie zgodności, często poprzez wymuszanie szyfrowania dla nowych zasobów. Zapobiega ruchowi HTTPS do nowych kont usługi Azure Storage, gdy konta są dostępne przez Internet: To jest nieprawidłowe. Polityka ma na celu zwiększenie bezpieczeństwa, a nie blokowanie bezpiecznego ruchu HTTPS. Zapewnia, że wszystkie dane dla nowych kont usługi Azure Storage są szyfrowane w spoczynku: Chociaż szyfrowanie danych w spoczynku jest ważnym aspektem bezpieczeństwa, ta konkretna opcja odnosi się do szyfrowania danych przechowywanych na dysku, a nie do szyfrowania ruchu (in-transit encryption), które jest celem polityk wymuszających HTTPS.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana