Você tem uma VM do Azure (VM1) que usa o Azure Disk Encryption. Para determinar qual Azure Key Vault contém as chaves de criptografia da VM com o mínimo de esforço administrativo, qual cmdlet do PowerShell você deve executar?
Escolha uma resposta
Toque em uma opção para verificar sua resposta.
Resposta correta: Get-AzVMDiskEncryptionStatus.
Por que esta é a resposta
O cmdlet Get-AzVMDiskEncryptionStatus é a ferramenta mais eficiente para verificar o status da criptografia de disco de uma VM do Azure, incluindo qual Azure Key Vault armazena as chaves de criptografia. Ele retorna detalhes como o status de criptografia de cada volume e o URI do Key Vault associado. Get-AzKeyVaultKey é usado para obter chaves específicas de um Key Vault, mas você precisaria saber qual Key Vault procurar primeiro. Get-AzKeyVault lista todos os Key Vaults em sua assinatura, mas não associa diretamente um Key Vault a uma VM criptografada. Get-AzDiskEncryptionSet gerencia conjuntos de criptografia de disco, que são usados para criptografia do lado do servidor com chaves gerenciadas pelo cliente, um cenário diferente do Azure Disk Encryption para VMs.
Passe no seu exame — sem a busca interminável por respostas
Obtenha todas as perguntas e explicações verificadas para este exame em um só lugar e economize horas de preparação. Mais de 1.000 certificações · Mais de 20 idiomas · Grátis para começar.
Passe no seu exame mais rápido → Não é necessário cartão