Uw abonnement bevat een VM met de naam VM1 en een sleutelkluis met de naam KV1. U moet versleuteling voor VM1 configureren, zodat de versleutelingssleutel wordt opgeslagen en gebruikt vanuit KV1, versleuteling intact blijft als VM1 wordt gedownload van Azure, en zowel de OS-schijf als de gegevensschijven worden versleuteld. Welke versleutelingsmethode voldoet aan deze vereisten?
Kies een antwoord
Tik op een optie om je antwoord te controleren.
Correct antwoord: Azure Disk Encryption.
Waarom dit het antwoord is
Azure Disk Encryption (ADE) is de juiste methode omdat het versleuteling van zowel de OS- als de gegevensschijven van Azure VM's mogelijk maakt met sleutels die in Azure Key Vault worden opgeslagen. Dit voldoet aan de eis dat de versleutelingssleutel in KV1 wordt opgeslagen en gebruikt. ADE zorgt er ook voor dat de versleuteling intact blijft, zelfs als de VM wordt gedownload, wat cruciaal is voor beveiliging buiten Azure. Klantbeheerde sleutels (Customer-Managed Keys) verwijzen naar het gebruik van Key Vault voor andere Azure-services, niet specifiek voor de versleuteling van VM-schijven zelf. Vertrouwelijke schijfversleuteling (Confidential Disk Encryption) is een nieuwere, geavanceerdere vorm van versleuteling voor vertrouwelijke VM's, die niet de primaire methode is die hier wordt beschreven. Versleuteling op host (Encryption at host) versleutelt gegevens op de host van de VM, maar biedt niet de controle over sleutels in Key Vault of de persistentie bij het downloaden van de VM zoals ADE dat doet.
Slaag voor je examen — zonder eindeloos zoeken naar antwoorden
Krijg elke geverifieerde vraag en uitleg voor dit examen op één plek, en bespaar uren voorbereiding. Meer dan 1.000 certificeringen · Meer dan 20 talen · gratis om te beginnen.
Slaag sneller voor je examen → Geen kaart nodig