Masz maszynę wirtualną Azure (VM1), która używa Azure Disk Encryption. Aby określić, który Azure Key Vault zawiera klucze szyfrowania maszyny wirtualnej przy minimalnym wysiłku administracyjnym, które polecenie cmdlet PowerShell należy uruchomić?
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: Get-AzVMDiskEncryptionStatus.
Dlaczego to jest odpowiedź
Polecenie cmdlet Get-AzVMDiskEncryptionStatus jest prawidłową odpowiedzią, ponieważ służy do sprawdzania statusu szyfrowania dysków maszyny wirtualnej Azure i wyświetla szczegóły, w tym identyfikator URI Key Vault oraz identyfikator klucza używanego do szyfrowania. To polecenie cmdlet jest zaprojektowane specjalnie do tego celu, minimalizując wysiłek administracyjny. Get-AzKeyVaultKey służy do pobierania kluczy z określonego Key Vault, ale nie wskazuje, który Key Vault jest powiązany z daną maszyną wirtualną. Get-AzKeyVault służy do pobierania informacji o Key Vaultach w subskrypcji, ale nie o ich powiązaniu z konkretnymi maszynami wirtualnymi. Get-AzDiskEncryptionSet służy do pobierania informacji o zestawach szyfrowania dysków, które są nowszą metodą zarządzania szyfrowaniem, ale nie bezpośrednio o statusie szyfrowania dysku maszyny wirtualnej za pomocą Azure Disk Encryption (które może używać lub nie używać Disk Encryption Sets).
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana