구독에 VM1이라는 VM과 KV1이라는 키 자격 증명 모음이 있습니다. VM1에 대한 암호화를 구성해야 합니다. 암호화 키는 KV1에 저장되고 사용되어야 하며, VM1이 Azure에서 다운로드되어도 암호화는 그대로 유지되어야 하고, OS 디스크와 데이터 디스크 모두 암호화되어야 합니다. 어떤 암호화 방법이 이러한 요구 사항을 충족합니까?
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: Azure Disk Encryption.
이것이 정답인 이유
Azure Disk Encryption(ADE)은 OS 및 데이터 디스크를 모두 암호화하여 저장 중인 데이터를 보호합니다. ADE는 Azure Key Vault에 저장된 키를 사용하여 암호화를 관리하며, VM이 Azure에서 다운로드되더라도 암호화는 유지됩니다. 이는 문제의 모든 요구 사항을 충족합니다. 고객 관리형 키(CMK)는 저장소 계정의 데이터 암호화에 사용되지만, VM 디스크 자체의 암호화를 직접 관리하지는 않습니다. 기밀 디스크 암호화는 기밀 컴퓨팅 VM에 특화된 기능으로, 일반 VM의 요구 사항과는 다릅니다. 호스트에서의 암호화는 Azure 호스트 서버에서 데이터를 암호화하지만, VM 디스크의 암호화 키 관리를 직접 제공하지 않으며, VM이 다운로드될 때 암호화 유지를 보장하지 않습니다.
끝없는 정답 찾기 없이 시험 합격
이 시험에 대한 모든 검증된 문제와 설명을 한곳에서 얻고, 준비 시간을 몇 시간 절약하세요. 1,000개 이상의 자격증 · 20개 이상의 언어 · 무료로 시작.
더 빠르게 시험 합격 → 카드 필요 없음