Je hebt een Azure VM (VM1) die gebruikmaakt van Azure Disk Encryption. Welke PowerShell-cmdlet moet je uitvoeren om met minimale administratieve inspanning te bepalen welke Azure Key Vault de encryptiesleutels van de VM bevat?
Kies een antwoord
Tik op een optie om je antwoord te controleren.
Correct antwoord: Get-AzVMDiskEncryptionStatus.
Waarom dit het antwoord is
De Get-AzVMDiskEncryptionStatus cmdlet is de juiste keuze omdat deze specifiek is ontworpen om de encryptiestatus van een Azure VM op te halen, inclusief de details van de gebruikte Key Vault voor de encryptiesleutels. Dit vereist minimale administratieve inspanning omdat het direct de benodigde informatie verschaft. Get-AzKeyVaultKey wordt gebruikt om specifieke sleutels binnen een Key Vault op te halen, maar niet om te bepalen welke Key Vault aan een VM is gekoppeld. Get-AzKeyVault toont informatie over Key Vaults zelf, niet over hun relatie met VM-encryptie. Get-AzDiskEncryptionSet is relevant voor Disk Encryption Sets, een andere encryptiemethode, en niet direct voor de Key Vault die wordt gebruikt door Azure Disk Encryption op een VM.
Slaag voor je examen — zonder eindeloos zoeken naar antwoorden
Krijg elke geverifieerde vraag en uitleg voor dit examen op één plek, en bespaar uren voorbereiding. Meer dan 1.000 certificeringen · Meer dan 20 talen · gratis om te beginnen.
Slaag sneller voor je examen → Geen kaart nodig