コンプライアンスにより、すべてのAzure Virtual DesktopセッションホストのOSディスクとデータディスクにBitLocker暗号化が義務付けられています。暗号化キーは、消去保護が有効なAzure Key Vaultに保存する必要があります。既存のホストプールに対してVMを再デプロイせずにこれを実装する必要があります。どうすればよいですか?
解答を選択
オプションをタップして解答を確認してください。
正解: Azure Disk Encryption VM拡張機能を使用して各VMでAzure Disk Encryptionを有効にし、論理的な削除と消去保護が有効になっているKey Vaultを指定します。.
これが解答である理由
Azure Disk Encryption (ADE) は、OSディスクとデータディスクを暗号化するためのAzureネイティブのソリューションです。VM拡張機能としてデプロイされ、BitLockerを利用してディスクを暗号化し、暗号化キーをAzure Key Vaultに安全に保存します。設問の要件である「消去保護が有効なKey Vault」にも対応しています。既存のVMを再デプロイせずに適用できるため、このシナリオに最適です。 顧客管理キーによるディスク暗号化セットは、新しいディスクの作成時に適用するのが一般的で、既存のディスクに適用するには再デプロイが必要になる場合があります。プラットフォーム管理キーによるサーバー側暗号化は、BitLockerの要件を満たしません。Windows LAPSはローカル管理者パスワードの管理ツールであり、ディスク暗号化とは直接関係ありません。
試験に合格 — 終わりのない解答探しなしで
この試験のすべての検証済み問題と解説を1か所で入手し、準備時間を大幅に節約しましょう。1,000以上の認定 · 20以上の言語 · 無料で開始。
試験に早く合格する → カード不要