Vault5という名前のAzure Key Vault (米国西部、リソースグループRG1) を作成しました。Vault5を使用してVM1でAzure Disk Encryptionを有効にし、VMがAzure Backupを使用してバックアップできるようにする必要があります。どのKey Vault設定を構成すべきですか?
解答を選択
オプションをタップして解答を確認してください。
正解: アクセス ポリシー.
これが解答である理由
Azure Disk Encryptionを有効にし、Azure Backupを使用するには、Key Vaultのアクセス ポリシーを構成して、これらのサービスに適切な権限を付与する必要があります。具体的には、Azure Disk Encryptionにはキーの「ラップ」と「アンラップ」権限、シークレットの「取得」権限が必要です。Azure Backupには、バックアップされたディスクを復元するためにキーの「取得」権限が必要です。 シークレットは、アプリケーションのパスワードやデータベース接続文字列などの機密データを保存しますが、Key Vault自体へのアクセス権限を管理するものではありません。キーは暗号化操作に使用される暗号キーですが、これもアクセス権限の管理とは異なります。ロックはリソースの削除や変更を防ぐためのもので、サービスへのアクセス権限を付与するものではありません。
試験に合格 — 終わりのない解答探しなしで
この試験のすべての検証済み問題と解説を1か所で入手し、準備時間を大幅に節約しましょう。1,000以上の認定 · 20以上の言語 · 無料で開始。
試験に早く合格する → カード不要