Masz maszynę wirtualną Azure o nazwie VM1 i usługę Azure Key Vault o nazwie Vault1. Planujesz włączyć szyfrowanie dysków Azure Disk Encryption na VM1 przy użyciu klucza szyfrowania kluczy (KEK). Jakie dwie czynności musisz wykonać w Vault1, aby przygotować ją do Azure Disk Encryption?
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: Utwórz nowy klucz., Wybierz Azure Disk Encryption do szyfrowania woluminów..
Dlaczego to jest odpowiedź
Aby przygotować Vault1 do Azure Disk Encryption (ADE) z kluczem szyfrowania kluczy (KEK), musisz wykonać dwie kluczowe czynności. Po pierwsze, należy utworzyć nowy klucz w Vault1, ponieważ ADE wymaga klucza do szyfrowania dysków. Po drugie, musisz włączyć usługę Azure Disk Encryption dla szyfrowania woluminów w ustawieniach Key Vault, co nadaje Key Vault odpowiednie uprawnienia do zarządzania kluczami używanymi przez ADE. Opcja "Wybierz Azure Virtual machines do wdrożenia" jest nieprawidłowa, ponieważ Key Vault nie służy do wdrażania maszyn wirtualnych. "Utwórz nowy sekret" jest nieprawidłowa, ponieważ ADE używa kluczy, a nie sekretów, do szyfrowania. "Skonfiguruj politykę rotacji kluczy" jest opcjonalna i nie jest wymagana do początkowego przygotowania Key Vault dla ADE.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana