Vous avez une machine virtuelle Azure (VM1) qui utilise Azure Disk Encryption. Pour déterminer quel Azure Key Vault contient les clés de chiffrement de la machine virtuelle avec un effort administratif minimal, quelle cmdlet PowerShell devez-vous exécuter ?
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : Get-AzVMDiskEncryptionStatus.
Pourquoi c'est la réponse
La cmdlet Get-AzVMDiskEncryptionStatus est la bonne réponse car elle est spécifiquement conçue pour afficher l'état de chiffrement des disques d'une machine virtuelle Azure, y compris l'ID du coffre de clés (Key Vault) et l'URL de la clé utilisés pour le chiffrement. Cela permet d'identifier directement le Key Vault associé avec un effort minimal. Get-AzKeyVaultKey est utilisée pour obtenir des informations sur une clé spécifique dans un coffre de clés, mais ne vous aide pas à trouver quel coffre de clés est lié à une VM. Get-AzKeyVault liste tous les coffres de clés dans un abonnement ou un groupe de ressources, ce qui nécessiterait une recherche manuelle pour trouver le bon. Get-AzDiskEncryptionSet gère les ensembles de chiffrement de disque, qui peuvent être utilisés par plusieurs disques ou VMs, mais ne fournit pas directement le Key Vault d'une VM spécifique.
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Réussissez votre examen plus rapidement → Pas de carte requise