您的財務團隊將稽核日誌寫入名為 audit 的容器,作為附加 Blob。法規要求在六年內提供一次寫入、多次讀取 (WORM) 保護,但應用程式必須在保留期間繼續附加到現有的附加 Blob。經過初步測試後,必須強制執行此策略,使其無法縮短。您應該如何設定才能滿足這些要求?
選擇一個答案
點擊一個選項來檢查您的答案。
正確答案: 在 audit 容器上,建立一個為期 6 年的基於時間的不可變性策略,啟用 allowProtectedAppendWrites,然後鎖定該策略.
為什麼這是答案
正確答案是「在 audit 容器上,建立一個為期 6 年的基於時間的不可變性策略,啟用 allowProtectedAppendWrites,然後鎖定該策略」。基於時間的不可變性策略 (Time-based retention policy) 提供了 WORM 保護,確保資料在指定期間內無法刪除或修改。啟用 allowProtectedAppendWrites 允許應用程式在保留期間繼續向現有的附加 Blob 寫入新資料,這符合「在保留期間繼續附加到現有的附加 Blob」的需求。鎖定策略 (Locking the policy) 則確保策略無法縮短或刪除,滿足「必須強制執行此策略,使其無法縮短」的要求。 其他選項不符合所有要求: 啟用 Blob 版本控制和 Blob 軟刪除無法提供不可變性所需的 WORM 保護。 僅對 audit 容器套用帶有標籤的法律保留 (Legal hold) 不允許在保留期間繼續附加資料。 建立 Azure Policy 方案來拒絕 Delete 和 Put Blob 操作,雖然可以防止刪除和修改,但無法直接支援附加 Blob 的寫入操作,且不如不可變性策略全面。
通過考試 — 無需無休止地尋找答案
集中一處獲取此考試的所有核實題目和解釋,節省數小時的準備時間。1,000 多種認證 · 20 多種語言 · 免費開始。
更快通過您的考試 → 無需信用卡