Sie haben eine Azure-VM namens VM1 und einen Azure Key Vault namens Vault1. Sie planen, Azure Disk Encryption auf VM1 mithilfe eines Schlüsselverschlüsselungsschlüssels (KEK) zu aktivieren. Welche zwei Aktionen müssen Sie auf Vault1 ausführen, um ihn für Azure Disk Encryption vorzubereiten?
Wählen Sie eine Antwort
Tippen Sie auf eine Option, um Ihre Antwort zu überprüfen.
Richtige Antwort: Einen neuen Schlüssel erstellen., Azure Disk Encryption für die Volume-Verschlüsselung auswählen..
Warum dies die Antwort ist
Um Azure Disk Encryption mit einem KEK zu verwenden, müssen Sie zunächst einen Schlüssel in Key Vault erstellen, der als KEK dient. Anschließend müssen Sie die Zugriffsrichtlinien des Key Vaults so konfigurieren, dass Azure Disk Encryption die Berechtigung erhält, diesen Schlüssel für die Volume-Verschlüsselung zu verwenden. Die Option "Azure Virtual Machines für die Bereitstellung auswählen" ist nicht direkt für die Vorbereitung von Key Vault für Azure Disk Encryption relevant. Das Erstellen eines Geheimnisses ist für KEKs nicht erforderlich, da KEKs Schlüssel sind. Eine Schlüsselrotationsrichtlinie ist eine erweiterte Funktion und keine Voraussetzung für die initiale Einrichtung.
Bestehen Sie Ihre Prüfung – ohne endlose Antwortsuche
Erhalten Sie jede verifizierte Frage und Erklärung für diese Prüfung an einem Ort und sparen Sie Stunden der Vorbereitung. Über 1.000 Zertifizierungen · Über 20 Sprachen · Kostenloser Start.
Bestehen Sie Ihre Prüfung schneller → Keine Karte erforderlich