Ваша финансовая команда записывает журналы аудита в append blobs в контейнере с именем audit. Регламент требует защиты WORM (Write Once, Read Many) на шесть лет, но приложение должно продолжать добавлять данные в существующие append blobs в течение периода хранения. После первоначального тестирования политика должна быть применена таким образом, чтобы ее нельзя было сократить. Что следует настроить для выполнения этих требований?
Выберите ответ
Нажмите на вариант, чтобы проверить свой ответ.
Правильный ответ: В контейнере audit создайте политику неизменяемости на основе времени с 6-летним сроком хранения, включите allowProtectedAppendWrites, а затем заблокируйте политику..
Почему это правильный ответ
Правильный ответ — создание политики неизменяемости на основе времени с 6-летним сроком хранения, включение allowProtectedAppendWrites и последующая блокировка политики. Это решение соответствует всем требованиям: политика неизменяемости обеспечивает защиту WORM на шесть лет, а allowProtectedAppendWrites позволяет приложению добавлять данные в существующие append blobs, что критично для журналов аудита. Блокировка политики гарантирует, что срок хранения не может быть сокращен, как того требуют нормативы. Включение управления версиями BLOB-объектов и обратимого удаления не обеспечивает защиту WORM и не предотвращает изменение или удаление данных. Применение юридического удержания (legal hold) с использованием только тегов не гарантирует защиту WORM на определенный срок и не позволяет добавлять данные в append blobs. Создание инициативы Azure Policy, запрещающей операции Delete и Put Blob, не является решением WORM и не позволяет добавлять данные в append blobs.
Сдайте экзамен — без бесконечного поиска ответов
Получите все проверенные вопросы и объяснения для этого экзамена в одном месте и сэкономьте часы подготовки. 1000+ сертификаций · 20+ языков · начните бесплатно.
Сдайте экзамен быстрее → Карта не требуется