問題文
Azure のデータ ストアに保存されるデータの暗号化について、鍵の管理を自社で行い、利用の記録も残したいという要件が出た。設計の方針として最も適切なものはどれか。
選択肢
- 提供元が管理する鍵のまま運用し、暗号化されていることを確認する
- データ ストアへのアクセス権を絞り、暗号化は行わない
- アプリ側でデータを暗号化してから保存し、復号の鍵はアプリの構成ファイルに置いて配置のたびに書き換える運用にする
- 顧客管理キーを Azure Key Vault に置き、データ ストアがそれを使って暗号化する構成にする