Sie haben eine Azure-VM namens VM1 und planen, diese mit Azure Disk Encryption zu verschlüsseln. Welche Azure-Ressource müssen Sie zuerst erstellen?
Wählen Sie eine Antwort
Tippen Sie auf eine Option, um Ihre Antwort zu überprüfen.
Richtige Antwort: einen Azure Key Vault.
Warum dies die Antwort ist
Um Azure Disk Encryption (ADE) für eine Azure-VM zu verwenden, benötigen Sie einen Azure Key Vault. Der Key Vault dient dazu, die Verschlüsselungsschlüssel und Geheimnisse sicher zu speichern, die für die Verschlüsselung der VM-Datenträger benötigt werden. ADE nutzt den Key Vault, um die Schlüssel zu verwalten und auf die VM anzuwenden. Ein Azure Storage-Konto ist zwar für die Speicherung der VM-Datenträger erforderlich, aber nicht die erste Ressource, die explizit für die Verschlüsselung selbst erstellt werden muss. Eine Azure Information Protection-Richtlinie ist für den Schutz von Dokumenten und E-Mails gedacht, nicht für die Verschlüsselung von VM-Datenträgern. Ein Verschlüsselungsschlüssel muss zwar vorhanden sein, wird aber innerhalb oder in Verbindung mit dem Key Vault verwaltet und ist keine eigenständige Azure-Ressource, die zuerst erstellt wird.
Bestehen Sie Ihre Prüfung – ohne endlose Antwortsuche
Erhalten Sie jede verifizierte Frage und Erklärung für diese Prüfung an einem Ort und sparen Sie Stunden der Vorbereitung. Über 1.000 Zertifizierungen · Über 20 Sprachen · Kostenloser Start.
Bestehen Sie Ihre Prüfung schneller → Keine Karte erforderlich