サブスクリプションには、VM1 という名前の VM と KV1 という名前のキー コンテナーが含まれています。VM1 の暗号化を構成して、暗号化キーが KV1 に保存されて使用され、VM1 が Azure からダウンロードされても暗号化が維持され、OS ディスクとデータ ディスクの両方が暗号化されるようにする必要があります。これらの要件を満たす暗号化方法はどれですか?
解答を選択
オプションをタップして解答を確認してください。
正解: Azure Disk Encryption.
これが解答である理由
Azure Disk Encryption (ADE) は、OS ディスクとデータ ディスクの両方を暗号化し、暗号化キーを Azure Key Vault に保存できます。これにより、VM が Azure からダウンロードされた場合でも暗号化が維持されます。 カスタマーマネージド キー (CMK) は、ストレージアカウントの暗号化に使用され、ディスク自体ではなく、保存データに対する暗号化を提供します。Confidential disk encryption は、Azure Confidential Computing VM でのみ利用可能で、VM1 は通常のVMであるため適用されません。ホストでの暗号化は、保存データを暗号化しますが、VMがダウンロードされた場合のディスクの暗号化は保証しません。
試験に合格 — 終わりのない解答探しなしで
この試験のすべての検証済み問題と解説を1か所で入手し、準備時間を大幅に節約しましょう。1,000以上の認定 · 20以上の言語 · 無料で開始。
試験に早く合格する → カード不要