您的正式環境 Key Vault 儲存了多個服務使用的機密和金鑰。您必須確保在定義的期間內,意外刪除的機密/金鑰可以復原,並且在此期間內,即使是訂閱擁有者也無法永久刪除它們。您應該設定什麼?
選擇一個答案
點擊一個選項來檢查您的答案。
正確答案: 在 Key Vault 上啟用 soft-delete 並設定適當的保留期間。, 在 Key Vault 上啟用 purge protection,以便在保留期到期之前,已刪除的物件無法被永久移除。.
為什麼這是答案
正確答案是啟用 soft-delete 並設定適當的保留期間,以及啟用 purge protection。Soft-delete 確保意外刪除的機密和金鑰可以在保留期間內復原,防止資料遺失。Purge protection 進一步強化了安全性,它阻止了在保留期結束之前,即使是訂閱擁有者也無法永久刪除這些已軟刪除的物件,從而防止惡意或意外的永久刪除。單獨的 soft-delete 允許在保留期內復原,但擁有者仍可強制清除。ReadOnly 資源鎖定會阻止所有刪除操作,這不符合「意外刪除的機密/金鑰可以復原」的需求,因為它會阻止任何刪除。使用 Azure RBAC 拒絕刪除權限無法解決意外刪除後復原的問題,且訂閱擁有者通常可以繞過或修改 RBAC 權限。
通過考試 — 無需無休止地尋找答案
集中一處獲取此考試的所有核實題目和解釋,節省數小時的準備時間。1,000 多種認證 · 20 多種語言 · 免費開始。
更快通過您的考試 → 無需信用卡