VM1이라는 Azure VM과 Vault1이라는 Azure Key Vault가 있습니다. KEK(Key Encryption Key)를 사용하여 VM1에서 Azure Disk Encryption을 활성화할 계획입니다. Azure Disk Encryption을 위해 Vault1을 준비하려면 어떤 두 가지 작업을 수행해야 합니까?
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: 새 키를 생성합니다., 볼륨 암호화를 위해 Azure Disk Encryption을 선택합니다..
이것이 정답인 이유
Azure Disk Encryption에 KEK를 사용하려면 Key Vault에 암호화 키를 저장해야 합니다. 따라서 새 키를 생성하는 것이 필수적입니다. 또한, Key Vault가 Azure Disk Encryption과 통합되도록 허용하려면, Key Vault의 액세스 정책에서 "볼륨 암호화를 위해 Azure Disk Encryption을 선택합니다" 옵션을 활성화해야 합니다. 이 옵션은 Key Vault가 디스크 암호화를 위한 키를 검색할 수 있도록 적절한 권한을 부여합니다. "배포를 위해 Azure Virtual machines를 선택합니다"는 Key Vault의 일반적인 사용 사례 중 하나일 뿐이며 Disk Encryption에 직접적으로 필요하지 않습니다. "새 비밀을 생성합니다"는 키와는 다른 유형의 데이터를 저장하며, "키 순환 정책을 구성합니다"는 키 관리의 모범 사례이지만 Disk Encryption을 위한 Key Vault 준비의 필수 단계는 아닙니다.
끝없는 정답 찾기 없이 시험 합격
이 시험에 대한 모든 검증된 문제와 설명을 한곳에서 얻고, 준비 시간을 몇 시간 절약하세요. 1,000개 이상의 자격증 · 20개 이상의 언어 · 무료로 시작.
더 빠르게 시험 합격 → 카드 필요 없음