Une plateforme d'analyse financière doit protéger les données sensibles en cours d'utilisation. Certaines charges de travail s'exécutent en tant que conteneurs Linux sur AKS, tandis que d'autres s'exécutent sur des machines virtuelles. Vous devez utiliser des environnements d'exécution fiables (TEE) basés sur le matériel, prendre en charge l'attestation à distance avant l'exécution des charges de travail et minimiser les modifications de code. Que devriez-vous implémenter ?
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : Exécuter des pools de nœuds AKS sur des machines virtuelles confidentielles (par exemple, DCasv5/ECasv5 avec AMD SEV-SNP) ; activer les conteneurs confidentiels (Kata Confidential Containers) pour les pods éligibles ; utiliser Microsoft Azure Attestation pour valider l'exécution et la politique avant d'autoriser le démarrage des charges de travail..
Pourquoi c'est la réponse
L'option correcte répond à toutes les exigences. L'exécution de pools de nœuds AKS sur des machines virtuelles confidentielles (par exemple, DCasv5/ECasv5 avec AMD SEV-SNP) fournit des environnements d'exécution fiables (TEE) basés sur le matériel pour les charges de travail Linux. L'activation des conteneurs confidentiels (Kata Confidential Containers) pour les pods éligibles étend cette protection aux conteneurs, minimisant les modifications de code. L'utilisation de Microsoft Azure Attestation permet la validation à distance de l'exécution et de la politique avant le démarrage des charges de travail. Les autres options sont incorrectes car : Utiliser des machines virtuelles Standard Dv5 avec chiffrement de disque et TLS ne fournit pas de protection des données en cours d'utilisation via des TEE. Provisionner des hôtes dédiés et des clés gérées par le client pour les disques ne fournit pas intrinsèquement une protection des données en cours d'utilisation ni d'attestation. Adopter Azure Confidential Ledger est pour le stockage de données immuables et ne sécurise pas l'exécution de l'application ni ne fournit de TEE. Les machines virtuelles blindées (Shielded VMs) sont une fonctionnalité de sécurité pour les machines virtuelles Windows Server sur Hyper-V et ne sont pas directement applicables aux conteneurs Linux sur AKS de cette manière, ni ne fournissent l'attestation requise.
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Réussissez votre examen plus rapidement → Pas de carte requise