Hai una VM Azure denominata VM1 e un Azure Key Vault denominato Vault1. Prevedi di abilitare Azure Disk Encryption su VM1 utilizzando una chiave di crittografia della chiave (KEK). Quali due azioni devi eseguire su Vault1 per prepararlo per Azure Disk Encryption?
Scegli una risposta
Tocca un'opzione per controllare la tua risposta.
Risposta corretta: Creare una nuova chiave., Selezionare Azure Disk Encryption per la crittografia del volume..
Perché questa è la risposta
Per abilitare Azure Disk Encryption (ADE) su una macchina virtuale utilizzando una chiave di crittografia della chiave (KEK) da Azure Key Vault, sono necessarie due azioni principali. Innanzitutto, è fondamentale "Creare una nuova chiave" all'interno di Vault1. Questa chiave sarà la KEK utilizzata per proteggere le chiavi di crittografia del disco. In secondo luogo, è necessario "Selezionare Azure Disk Encryption per la crittografia del volume" nelle impostazioni di accesso di Key Vault. Questa azione concede ad Azure Disk Encryption le autorizzazioni necessarie per accedere alle chiavi in Vault1 e utilizzarle per la crittografia dei dischi della VM. Le altre opzioni non sono direttamente richieste per la preparazione iniziale di Key Vault per ADE con KEK. Selezionare "Azure Virtual machines per la distribuzione" è per scenari diversi, "Creare un nuovo segreto" non è la stessa cosa di una chiave per la crittografia, e "Configurare una policy di rotazione delle chiavi" è una buona pratica di sicurezza ma non un prerequisito per l'abilitazione iniziale.
Supera il tuo esame — senza l'infinita caccia alle risposte
Ottieni ogni domanda e spiegazione verificata per questo esame in un unico posto, e risparmia ore di preparazione. Oltre 1.000 certificazioni · Oltre 20 lingue · Inizia gratuitamente.
Supera il tuo esame più velocemente → Nessuna carta richiesta