Na maszynie VM1 (Windows Server) planujesz użyć usługi Azure Disk Encryption do ochrony dysków maszyny wirtualnej. Który warunek wstępny jest wymagany przed włączeniem usługi Azure Disk Encryption?
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: an Azure key vault.
Dlaczego to jest odpowiedź
Aby włączyć usługę Azure Disk Encryption (ADE) na maszynie wirtualnej z systemem Windows Server, niezbędny jest magazyn kluczy Azure Key Vault. Key Vault służy do bezpiecznego przechowywania kluczy szyfrowania BitLocker, które są używane przez ADE do szyfrowania dysków maszyny wirtualnej. Bez Key Vault usługa ADE nie może bezpiecznie zarządzać kluczami, co uniemożliwia jej działanie. Customer Lockbox for Microsoft Azure to usługa umożliwiająca kontrolę nad dostępem inżynierów Microsoft do danych klienta, nie jest to warunek wstępny dla ADE. Klucz odzyskiwania BitLocker jest generowany podczas procesu szyfrowania, a nie przed nim. Szyfrowanie warstwy łącza danych w Azure odnosi się do szyfrowania danych w tranzycie, a nie szyfrowania dysków maszyn wirtualnych.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana