규정 준수를 위해 모든 Azure Virtual Desktop 세션 호스트에 OS 및 데이터 디스크의 BitLocker 암호화가 필요합니다. 암호화 키는 제거 보호 기능이 있는 Azure Key Vault에 저장되어야 합니다. VM을 다시 배포하지 않고 기존 호스트 풀에 이를 구현해야 합니다. 어떻게 해야 합니까?
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: Azure Disk Encryption VM 확장자를 사용하여 각 VM에서 Azure Disk Encryption을 활성화하고, 일시 삭제 및 제거 보호가 활성화된 Key Vault를 지정합니다..
이것이 정답인 이유
규정 준수를 위해 기존 VM에 BitLocker 암호화를 적용하고 키를 Azure Key Vault에 저장하려면 Azure Disk Encryption(ADE) VM 확장을 사용해야 합니다. ADE는 Windows OS 디스크에 BitLocker를, Linux OS 디스크에 DM-Crypt를 사용하여 디스크를 암호화합니다. 이 확장은 Key Vault를 사용하여 암호화 키를 안전하게 저장하며, 문제에서 요구하는 대로 일시 삭제 및 제거 보호를 활성화해야 합니다. 고객 관리형 키(CMK)로 Disk Encryption Set을 생성하는 것은 새 디스크나 기존 디스크에 적용할 수 있지만, BitLocker를 직접 활성화하고 키를 Key Vault에 저장하는 메커니즘은 아닙니다. 서버 측 암호화는 기본적으로 제공되지만 BitLocker를 사용하지 않으며, 키 관리 방식도 다릅니다. Windows LAPS는 BitLocker 복구 암호를 Microsoft Entra ID로 에스크로하는 데 사용되지만, BitLocker 자체를 활성화하거나 Key Vault에 키를 저장하는 직접적인 방법은 아닙니다.
끝없는 정답 찾기 없이 시험 합격
이 시험에 대한 모든 검증된 문제와 설명을 한곳에서 얻고, 준비 시간을 몇 시간 절약하세요. 1,000개 이상의 자격증 · 20개 이상의 언어 · 무료로 시작.
더 빠르게 시험 합격 → 카드 필요 없음