Twoja subskrypcja zawiera maszynę wirtualną o nazwie VM1 i magazyn kluczy o nazwie KV1. Musisz skonfigurować szyfrowanie dla VM1 tak, aby klucz szyfrowania był przechowywany i używany z KV1, szyfrowanie pozostało nienaruszone, jeśli VM1 zostanie pobrana z platformy Azure, a zarówno dysk systemu operacyjnego, jak i dyski danych były zaszyfrowane. Która metoda szyfrowania spełnia te wymagania?
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: Azure Disk Encryption.
Dlaczego to jest odpowiedź
Azure Disk Encryption (ADE) wykorzystuje BitLocker dla maszyn wirtualnych z systemem Windows i DM-Crypt dla maszyn wirtualnych z systemem Linux, aby zapewnić szyfrowanie woluminów dla systemu operacyjnego i dysków danych. Klucze szyfrowania są przechowywane w Azure Key Vault (KV1), co spełnia wymaganie dotyczące przechowywania kluczy. ADE zapewnia również, że szyfrowanie pozostaje nienaruszone, nawet jeśli maszyna wirtualna (VM1) zostanie pobrana z platformy Azure, ponieważ szyfrowanie jest realizowane na poziomie dysku. Klucze zarządzane przez klienta (Customer-managed keys) to ogólne pojęcie, które może obejmować ADE, ale nie jest konkretną metodą szyfrowania. Szyfrowanie poufnych dysków (Confidential disk encryption) jest nowszą technologią dla poufnych maszyn wirtualnych, która nie jest wymagana w tym scenariuszu i ma inne zastosowania. Szyfrowanie na hoście (Host encryption) szyfruje dane w spoczynku na hoście, ale nie zapewnia szyfrowania dysków, które pozostaje nienaruszone po pobraniu maszyny wirtualnej.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana