L'abbonamento contiene una VM denominata VM1 e un insieme di credenziali chiave denominato KV1. È necessario configurare la crittografia per VM1 in modo che la chiave di crittografia sia archiviata e utilizzata da KV1, la crittografia rimanga intatta se VM1 viene scaricata da Azure e siano crittografati sia il disco del sistema operativo che i dischi dati. Quale metodo di crittografia soddisfa questi requisiti?
Scegli una risposta
Tocca un'opzione per controllare la tua risposta.
Risposta corretta: Azure Disk Encryption.
Perché questa è la risposta
Azure Disk Encryption (ADE) soddisfa tutti i requisiti. Utilizza BitLocker per le VM Windows e DM-Crypt per le VM Linux per crittografare l'intero disco del sistema operativo e i dischi dati. Le chiavi di crittografia sono integrate con Azure Key Vault (KV1), garantendo che siano archiviate e gestite in modo sicuro. Inoltre, la crittografia ADE persiste anche se la VM viene scaricata da Azure, poiché la crittografia è a livello di disco. Le chiavi gestite dal cliente (CMEK) con crittografia lato server (SSE) crittografano i dischi a riposo, ma non crittografano il disco all'interno del sistema operativo guest e non soddisfano il requisito di crittografia persistente se la VM viene scaricata. La crittografia del disco riservato è per VM riservate e non è lo scenario generale richiesto. La crittografia nell'host crittografa i dati in transito tra l'host e l'archiviazione, ma non crittografa l'intero disco all'interno della VM guest.
Supera il tuo esame — senza l'infinita caccia alle risposte
Ottieni ogni domanda e spiegazione verificata per questo esame in un unico posto, e risparmia ore di preparazione. Oltre 1.000 certificazioni · Oltre 20 lingue · Inizia gratuitamente.
Supera il tuo esame più velocemente → Nessuna carta richiesta