Você tem uma VM do Azure chamada VM1 e um Azure Key Vault chamado Vault1. Você planeja habilitar o Azure Disk Encryption na VM1 usando uma chave de criptografia de chave (KEK). Quais duas ações você deve realizar no Vault1 para prepará-lo para o Azure Disk Encryption?
Escolha uma resposta
Toque em uma opção para verificar sua resposta.
Resposta correta: Crie uma nova chave., Selecione Azure Disk Encryption para criptografia de volume..
Por que esta é a resposta
Para preparar o Key Vault para o Azure Disk Encryption com uma KEK, você precisa criar uma nova chave de criptografia dentro do Vault1. Além disso, é crucial habilitar o Azure Disk Encryption para criptografia de volume nas políticas de acesso do Key Vault. Isso concede ao serviço Azure Disk Encryption as permissões necessárias para acessar as chaves de criptografia armazenadas no Key Vault para criptografar e descriptografar os discos da VM. "Criar um novo segredo" está incorreto porque o Azure Disk Encryption usa chaves, não segredos, para criptografia. "Configurar uma política de rotação de chaves" é uma boa prática de segurança, mas não é um pré-requisito para habilitar o Azure Disk Encryption. "Selecionar Máquinas Virtuais do Azure para implantação" não é uma configuração diretamente relacionada à preparação do Key Vault para o Azure Disk Encryption.
Passe no seu exame — sem a busca interminável por respostas
Obtenha todas as perguntas e explicações verificadas para este exame em um só lugar e economize horas de preparação. Mais de 1.000 certificações · Mais de 20 idiomas · Grátis para começar.
Passe no seu exame mais rápido → Não é necessário cartão