您的組織正在跨數十個訂閱標準化密碼管理,並希望使用 Azure AD 群組進行集中式、基於角色的控制。安全性還要求任何人都不能永久刪除密碼或金鑰,並且一部分加密金鑰必須位於獨立於共享服務的專用 FIPS 140-2 Level 3 驗證 HSM 邊界中。您應該實施什麼才能以最少的營運開銷滿足所有要求?
選擇一個答案
點擊一個選項來檢查您的答案。
正確答案: 設定 Azure Key Vault 以使用 Azure RBAC 進行資料平面授權;啟用軟刪除和清除保護;為需要專用 HSM 隔離的金鑰佈建 Azure Managed HSM。.
為什麼這是答案
此選項符合所有要求。Azure Key Vault 支援 Azure RBAC 進行資料平面授權,提供集中式、基於角色的控制。軟刪除和清除保護可防止永久刪除密碼和金鑰。Azure Managed HSM 提供 FIPS 140-2 Level 3 驗證的專用 HSM 邊界,滿足安全性和隔離要求,同時將營運開銷降至最低。 其他選項不符合所有要求: 保留 Key Vault 存取原則不提供集中式 Azure RBAC 控制,且標準 Key Vault 不提供專用 HSM 隔離。 停用軟刪除違反了防止永久刪除的要求。將所有密碼和憑證都放在 Managed HSM 中會增加不必要的成本,因為只有一部分金鑰需要專用 HSM。 資源鎖定和 ARM RBAC 不提供 Key Vault 資料平面的精細控制,且標準 Key Vault 不提供專用 HSM 隔離。 傳統存取原則不提供 Azure RBAC 的集中式控制,且 Premium Key Vault SKU 不提供專用 HSM 隔離,儘管它提供 FIPS 140-2 Level 2 驗證。
通過考試 — 無需無休止地尋找答案
集中一處獲取此考試的所有核實題目和解釋,節省數小時的準備時間。1,000 多種認證 · 20 多種語言 · 免費開始。
更快通過您的考試 → 無需信用卡