Vous avez une machine virtuelle Azure nommée VM1 et prévoyez de la chiffrer à l'aide d'Azure Disk Encryption. Quelle ressource Azure devez-vous créer en premier ?
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : un Azure Key Vault.
Pourquoi c'est la réponse
Pour chiffrer une machine virtuelle Azure avec Azure Disk Encryption, vous devez d'abord créer un Azure Key Vault. Azure Disk Encryption utilise Key Vault pour stocker et gérer les clés de chiffrement (clés de chiffrement de clé, ou KEK) et les secrets (clés de chiffrement de disque, ou DEK). Sans un Key Vault, il n'y a pas d'emplacement sécurisé pour stocker les clés nécessaires au chiffrement des disques de la VM. Un compte de stockage Azure n'est pas la première ressource à créer, bien qu'il puisse être utilisé pour stocker les disques de la VM, il ne gère pas les clés de chiffrement. Une politique Azure Information Protection est liée à la classification et à la protection des données au niveau du contenu, pas au chiffrement des disques de VM. Une clé de chiffrement est ce qui sera stocké, mais elle ne peut pas être créée ou gérée indépendamment sans un Key Vault pour la contenir.
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Réussissez votre examen plus rapidement → Pas de carte requise