VM1 という名前の Azure VM と、Vault1 という名前の Azure Key Vault があります。キー暗号化キー (KEK) を使用して VM1 で Azure Disk Encryption を有効にする予定です。Azure Disk Encryption 用に Vault1 を準備するために実行する必要がある 2 つのアクションは何ですか?
解答を選択
オプションをタップして解答を確認してください。
正解: 新しいキーを作成する。, ボリューム暗号化用に Azure Disk Encryption を選択する。.
これが解答である理由
Azure Disk EncryptionでKEKを使用するには、まずKey Vault内に新しいキーを作成する必要があります。これは暗号化プロセスで使用されるキーそのものです。次に、Key VaultがAzure Disk Encryptionと連携できるように、Key Vaultのアクセスポリシーを設定する必要があります。具体的には、「ボリューム暗号化用にAzure Disk Encryptionを有効にする」オプションを選択することで、Key Vaultがディスク暗号化サービスにアクセスし、キーを管理できるようになります。 「デプロイ用にAzure Virtual machinesを選択する」はKey Vaultの設定とは直接関係ありません。「新しいシークレットを作成する」は一般的なKey Vaultの機能ですが、KEKの要件ではありません。「キーローテーションポリシーを構成する」はセキュリティのベストプラクティスですが、Key VaultをAzure Disk Encryption用に準備するための必須ステップではありません。
試験に合格 — 終わりのない解答探しなしで
この試験のすべての検証済み問題と解説を1か所で入手し、準備時間を大幅に節約しましょう。1,000以上の認定 · 20以上の言語 · 無料で開始。
試験に早く合格する → カード不要