Je hebt een Azure VM met de naam VM1 en een Azure Key Vault met de naam Vault1. Je bent van plan om Azure Disk Encryption in te schakelen op VM1 met behulp van een key encryption key (KEK). Welke twee acties moet je uitvoeren op Vault1 om deze voor te bereiden op Azure Disk Encryption?
Kies een antwoord
Tik op een optie om je antwoord te controleren.
Correct antwoord: Maak een nieuwe sleutel., Selecteer Azure Disk Encryption voor volumeversleuteling..
Waarom dit het antwoord is
Om Azure Disk Encryption (ADE) met een KEK te gebruiken, moet de Key Vault correct geconfigureerd zijn. Allereerst moet je een nieuwe sleutel (key) aanmaken in Vault1. Deze sleutel zal dienen als de Key Encryption Key (KEK) die wordt gebruikt om de versleutelingssleutels van de VM te beveiligen. Ten tweede moet je de Key Vault inschakelen voor schijfversleuteling. Dit doe je door de toegangsbeleidsinstelling "Azure Disk Encryption voor volumeversleuteling" te selecteren, waardoor Azure de benodigde machtigingen krijgt om de sleutels in de kluis te gebruiken voor ADE. Het maken van een nieuw geheim is niet direct vereist voor ADE met een KEK. Het configureren van een sleutelrotatiebeleid is een best practice voor sleutelbeheer, maar geen vereiste stap voor de initiële configuratie van ADE. "Azure Virtual machines voor implementatie" is een optie voor service-principals, niet voor ADE.
Slaag voor je examen — zonder eindeloos zoeken naar antwoorden
Krijg elke geverifieerde vraag en uitleg voor dit examen op één plek, en bespaar uren voorbereiding. Meer dan 1.000 certificeringen · Meer dan 20 talen · gratis om te beginnen.
Slaag sneller voor je examen → Geen kaart nodig