Hassas verileri Azure Cosmos DB'de depolayan bir Java uygulaması geliştiriyorsunuz ve uygulamanın verileri şifrelemesi için Always Encrypted'ı yapılandırmak istiyorsunuz. Atmanız gereken ilk adım nedir?
Bir cevap seçin
Cevabınızı kontrol etmek için bir seçeneğe dokunun.
Doğru cevap: Bir müşteri tarafından yönetilen anahtar (CMK) oluşturun ve bunu yeni bir Azure Key Vault örneğinde depolayın..
Neden bu cevap
Always Encrypted'ı Azure Cosmos DB'de kullanmanın ilk adımı, verileri şifrelemek için kullanılacak ana anahtarı oluşturmaktır. Bu ana anahtar, bir Müşteri Tarafından Yönetilen Anahtar (CMK) olarak bilinir ve güvenli bir şekilde Azure Key Vault'ta depolanmalıdır. Diğer seçenekler daha sonraki adımlardır. Örneğin, kapsayıcı oluşturmak ve şifreleme politikası belirtmek, CMK oluşturulduktan sonra yapılır. Veri Şifreleme Anahtarı (DEK) oluşturmak da CMK'ye bağlı bir adımdır. Azure AD yönetilen kimliği ise Key Vault'a erişim sağlamak için gereklidir, ancak anahtarın kendisi değildir.
Sonsuz cevap arayışı olmadan sınavınızı geçin
Bu sınav için her doğrulanmış soruyu ve açıklamayı tek bir yerde edinin ve saatlerce süren hazırlıktan tasarruf edin. 1.000'den fazla sertifika · 20'den fazla dil · ücretsiz başlayın.
Sınavınızı daha hızlı geçin → Kart gerekmez