你有一个使用 Azure Disk Encryption 的 Azure VM (VM1)。为了以最少的管理工作量确定哪个 Azure Key Vault 包含 VM 的加密密钥,你应该运行哪个 PowerShell cmdlet?
选择一个答案
点击一个选项来检查您的答案。
正确答案: Get-AzVMDiskEncryptionStatus.
为什么这是答案
Get-AzVMDiskEncryptionStatus cmdlet 用于检索 Azure 虚拟机 (VM) 的磁盘加密状态,包括它所关联的 Key Vault URI。这直接提供了加密密钥所在的 Key Vault 信息,且管理工作量最少。 Get-AzKeyVaultKey 用于获取 Key Vault 中的特定密钥,但你需要先知道 Key Vault 的名称。 Get-AzKeyVault 用于列出或获取 Key Vault 的属性,但它不会直接告诉你哪个 Key Vault 存储了特定 VM 的加密密钥。 Get-AzDiskEncryptionSet 用于获取磁盘加密集的信息,这与 VM 的直接密钥存储位置没有直接关联。
通过考试 — 无需无休止地寻找答案
将本次考试的所有验证问题和解释集中在一处,节省数小时的准备时间。1,000+ 认证 · 20+ 语言 · 免费开始。
更快通过考试 → 无需银行卡