Sie haben einen Azure Key Vault mit dem Namen Vault5 (West US, Ressourcengruppe RG1) erstellt. Sie müssen Vault5 verwenden, um die Azure Disk Encryption auf VM1 zu aktivieren und sicherzustellen, dass die VM mit Azure Backup gesichert werden kann. Welche Key Vault-Einstellung sollten Sie konfigurieren?
Wählen Sie eine Antwort
Tippen Sie auf eine Option, um Ihre Antwort zu überprüfen.
Richtige Antwort: Zugriffsrichtlinien.
Warum dies die Antwort ist
Die korrekte Antwort ist Zugriffsrichtlinien. Um Azure Disk Encryption (ADE) auf einer VM zu aktivieren und die Sicherung mit Azure Backup zu ermöglichen, müssen spezielle Zugriffsrichtlinien im Key Vault konfiguriert werden. Diese Richtlinien erteilen Azure Disk Encryption und Azure Backup die erforderlichen Berechtigungen (z.B. zum Entschlüsseln, Wrappen und Unwrappen von Schlüsseln sowie zum Verwalten von Geheimnissen), um auf die Verschlüsselungsschlüssel und Geheimnisse im Key Vault zuzugreifen. Ohne diese expliziten Berechtigungen können weder ADE noch Azure Backup ordnungsgemäß funktionieren. Secrets und Keys sind Objekte, die im Key Vault gespeichert werden, aber keine Konfigurationen für den Zugriff auf den Key Vault selbst darstellen. Sperren (Locks) dienen dazu, Ressourcen vor versehentlichem Löschen oder Ändern zu schützen, sind aber nicht für die Gewährung von Zugriffsberechtigungen relevant.
Bestehen Sie Ihre Prüfung – ohne endlose Antwortsuche
Erhalten Sie jede verifizierte Frage und Erklärung für diese Prüfung an einem Ort und sparen Sie Stunden der Vorbereitung. Über 1.000 Zertifizierungen · Über 20 Sprachen · Kostenloser Start.
Bestehen Sie Ihre Prüfung schneller → Keine Karte erforderlich