Tiene una máquina virtual de Azure llamada VM1 y un Azure Key Vault llamado Vault1. Planea habilitar Azure Disk Encryption en VM1 usando una clave de cifrado de clave (KEK). ¿Qué dos acciones debe realizar en Vault1 para prepararlo para Azure Disk Encryption?
Elige una respuesta
Toca una opción para verificar tu respuesta.
Respuesta correcta: Crear una nueva clave., Seleccionar Azure Disk Encryption para el cifrado de volumen..
Por qué esta es la respuesta
Para habilitar Azure Disk Encryption con una KEK, primero debe crear una clave de cifrado de clave en Vault1. Esta clave se utilizará para envolver las claves de cifrado de disco. Además, debe habilitar la directiva de acceso de Azure Key Vault para que Azure Disk Encryption pueda acceder a las claves. Esto se hace seleccionando "Azure Disk Encryption para el cifrado de volumen" en las directivas de acceso del Key Vault. La opción "Seleccionar Azure Virtual machines para la implementación" es incorrecta porque no es una configuración directa para Azure Disk Encryption en el Key Vault. "Crear un nuevo secreto" es incorrecto porque Azure Disk Encryption utiliza claves, no secretos, para el cifrado. "Configurar una política de rotación de claves" es una buena práctica de seguridad, pero no es un requisito previo para habilitar Azure Disk Encryption.
Aprueba tu examen — sin la interminable búsqueda de respuestas
Obtén todas las preguntas y explicaciones verificadas para este examen en un solo lugar, y ahorra horas de preparación. Más de 1,000 certificaciones · Más de 20 idiomas · Empieza gratis.
Aprueba tu examen más rápido → No se requiere tarjeta