호스팅 공급자가 패브릭 도메인에서 Windows Server 2022 Hyper-V 호스트를 실행합니다. 일부 호스트에는 TPM 2.0이 없습니다. 테넌트는 패브릭 관리자가 VM의 디스크 또는 메모리를 검사할 수 없도록 차폐된 VM을 요구합니다. TPM이 없는 호스트를 포함하여 모든 호스트에 차폐된 VM을 배포할 수 있도록 허용하면서 테넌트가 VM을 보호하는 키에 대한 제어권을 유지하도록 해야 합니다. 무엇을 해야 합니까? (두 가지 선택)
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: HGS(Host Guardian Service)를 관리자 신뢰 증명 모드로 배포하고 Active Directory 보안 그룹을 통해 보호된 호스트를 승인합니다., 테넌트가 소유자 보호자 인증서를 사용하여 차폐 데이터 파일을 생성하고 서명한 다음 VM 생성을 위해 제공하도록 합니다..
이것이 정답인 이유
관리자 신뢰 증명 모드는 TPM이 없는 호스트를 포함하여 모든 Hyper-V 호스트에서 차폐된 VM을 실행할 수 있도록 합니다. 이 모드에서는 HGS가 Active Directory 보안 그룹을 통해 호스트를 승인합니다. 테넌트가 소유자 보호자 인증서를 사용하여 차폐 데이터 파일(.pdk)을 생성하고 서명하도록 하면 VM 보호 키에 대한 제어권을 유지할 수 있습니다. TPM 신뢰 증명은 TPM 2.0이 있는 호스트에만 적용되므로 일부 호스트에 TPM이 없는 시나리오에는 적합하지 않습니다. 테넌트의 키 보호기 개인 키를 패브릭 관리자에게 내보내는 것은 테넌트가 키에 대한 제어권을 유지해야 한다는 요구 사항을 위반합니다. vTPM 상태 파일을 HGS 대신 보호된 호스트에 저장하는 것은 HGS의 역할과 보안 모델에 맞지 않습니다.
끝없는 정답 찾기 없이 시험 합격
이 시험에 대한 모든 검증된 문제와 설명을 한곳에서 얻고, 준비 시간을 몇 시간 절약하세요. 1,000개 이상의 자격증 · 20개 이상의 언어 · 무료로 시작.
더 빠르게 시험 합격 → 카드 필요 없음