Votre abonnement contient une machine virtuelle nommée VM1 et un coffre de clés nommé KV1. Vous devez configurer le chiffrement pour VM1 de sorte que la clé de chiffrement soit stockée et utilisée à partir de KV1, que le chiffrement reste intact si VM1 est téléchargée depuis Azure, et que le disque du système d'exploitation et les disques de données soient chiffrés. Quelle méthode de chiffrement répond à ces exigences ?
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : Azure Disk Encryption.
Pourquoi c'est la réponse
Azure Disk Encryption (ADE) chiffre les disques du système d'exploitation et les disques de données des machines virtuelles Azure à l'aide de clés stockées dans Azure Key Vault (KV1). Cela répond à l'exigence de stockage des clés dans KV1. ADE utilise BitLocker pour les machines virtuelles Windows et DM-Crypt pour les machines virtuelles Linux, ce qui garantit que le chiffrement persiste même si la machine virtuelle est téléchargée. Les clés gérées par le client (Customer-managed keys) sont un concept plus large qui peut inclure ADE, mais ADE est la méthode spécifique. Le chiffrement confidentiel des disques est une fonctionnalité plus récente pour les machines virtuelles confidentielles, qui ne sont pas spécifiées ici. Le chiffrement au niveau de l'hôte (Encryption at host) chiffre les données au repos sur l'hôte physique, mais ne répond pas à l'exigence de persistance du chiffrement si la VM est téléchargée.
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Réussissez votre examen plus rapidement → Pas de carte requise