Üretim Key Vault'unuz birden çok hizmet tarafından kullanılan sırları ve anahtarları depolar. Sırların/anahtarların yanlışlıkla silinmesinin belirli bir süre boyunca kurtarılabilmesini ve bu süre boyunca hiç kimsenin, abonelik sahipleri de dahil olmak üzere, bunları kalıcı olarak silememesini sağlamalısınız. Ne yapılandırmalısınız?
Bir cevap seçin
Cevabınızı kontrol etmek için bir seçeneğe dokunun.
Doğru cevap: Kasada soft-delete'i etkinleştirin ve uygun bir saklama süresi ayarlayın., Kasada purge protection'ı etkinleştirin, böylece silinen nesneler saklama süresi dolmadan kalıcı olarak kaldırılamaz..
Neden bu cevap
Yanlışlıkla silinmelere karşı koruma sağlamak için Key Vault'ta soft-delete (geçici silme) etkinleştirilmelidir. Bu, silinen sırların ve anahtarların belirli bir süre boyunca kurtarılabilir kalmasını sağlar. Ancak, abonelik sahipleri de dahil olmak üzere hiç kimsenin bu süre zarfında silinen nesneleri kalıcı olarak silememesini sağlamak için purge protection (kalıcı silme koruması) da etkinleştirilmelidir. Purge protection, soft-delete süresi dolmadan nesnelerin kalıcı olarak silinmesini engeller. ReadOnly kaynak kilidi, sırların ve anahtarların oluşturulmasını veya güncellenmesini de engeller, bu da istenmeyen bir durumdur. Azure RBAC ile silme izinlerini reddetmek, kurtarma yeteneğini ortadan kaldırır ve soft-delete'in amacına aykırıdır.
Sonsuz cevap arayışı olmadan sınavınızı geçin
Bu sınav için her doğrulanmış soruyu ve açıklamayı tek bir yerde edinin ve saatlerce süren hazırlıktan tasarruf edin. 1.000'den fazla sertifika · 20'den fazla dil · ücretsiz başlayın.
Sınavınızı daha hızlı geçin → Kart gerekmez