Su suscripción contiene una máquina virtual llamada VM1 y un almacén de claves llamado KV1. Debe configurar el cifrado para VM1 de modo que la clave de cifrado se almacene y utilice desde KV1, el cifrado permanezca intacto si VM1 se descarga de Azure, y tanto el disco del sistema operativo como los discos de datos estén cifrados. ¿Qué método de cifrado cumple estos requisitos?
Elige una respuesta
Toca una opción para verificar tu respuesta.
Respuesta correcta: Azure Disk Encryption.
Por qué esta es la respuesta
Azure Disk Encryption (ADE) es la solución correcta porque utiliza BitLocker para máquinas virtuales Windows y DM-Crypt para máquinas virtuales Linux para cifrar el disco del sistema operativo y los discos de datos. ADE se integra con Azure Key Vault (KV1) para administrar las claves de cifrado, lo que garantiza que las claves se almacenan de forma segura y se utilizan desde KV1. Además, el cifrado permanece intacto incluso si la VM1 se descarga de Azure, ya que el cifrado se aplica directamente a los discos. Las claves administradas por el cliente (CMEK) permiten usar sus propias claves de cifrado en Key Vault, pero no es un método de cifrado en sí mismo, sino una forma de gestionar las claves para otros servicios de cifrado. El cifrado de disco confidencial está diseñado para máquinas virtuales confidenciales de Azure, que ofrecen un nivel de protección diferente y más avanzado, no solo el cifrado de disco estándar. El cifrado en el host cifra los datos en el servidor host de Azure donde reside la máquina virtual, pero no cifra directamente los discos de la máquina virtual de una manera que se mantenga si la VM se descarga.
Aprueba tu examen — sin la interminable búsqueda de respuestas
Obtén todas las preguntas y explicaciones verificadas para este examen en un solo lugar, y ahorra horas de preparación. Más de 1,000 certificaciones · Más de 20 idiomas · Empieza gratis.
Aprueba tu examen más rápido → No se requiere tarjeta