Sur VM1 (Windows Server), vous prévoyez d'utiliser Azure Disk Encryption pour protéger les disques de la VM. Quel prérequis est nécessaire avant d'activer Azure Disk Encryption ?
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : un coffre de clés Azure.
Pourquoi c'est la réponse
Azure Disk Encryption (ADE) utilise Azure Key Vault pour stocker et gérer les clés de chiffrement et les secrets. Avant d'activer ADE sur une machine virtuelle Windows Server, vous devez disposer d'un Azure Key Vault existant ou en créer un. Ce Key Vault sécurise les clés BitLocker qui chiffrent les disques de la VM. Customer Lockbox for Microsoft Azure est un service qui permet aux clients d'approuver ou de refuser l'accès de Microsoft à leurs données, ce n'est pas un prérequis technique pour ADE. Une clé de récupération BitLocker est générée par ADE et stockée dans le Key Vault, ce n'est donc pas un prérequis. Le chiffrement de la couche liaison de données dans Azure fait référence au chiffrement du trafic réseau, sans rapport direct avec le chiffrement des disques de la VM.
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Réussissez votre examen plus rapidement → Pas de carte requise