DP300-SEC#3

TDE Customer-Managed Key (CMK) を構成する手順を順序通りに並べてください。

  1. Key Vault に Soft Delete + Purge Protection 有効化
  2. Key Vault に Asymmetric キー作成
  3. SQL Server に Managed Identity 割当 + Key Vault Access Policy 設定
  4. az sql server tde-key で TDE Protector を Key Vault Key に設定
ディスカッション 0

コメント

コメントする

目次