Utworzono usługę Azure Key Vault o nazwie Vault5 (Zachodnie Stany Zjednoczone, grupa zasobów RG1). Należy użyć Vault5, aby włączyć szyfrowanie dysków Azure Disk Encryption na maszynie wirtualnej VM1 i upewnić się, że maszyna wirtualna może być tworzona kopia zapasowa za pomocą usługi Azure Backup. Które ustawienie Key Vault należy skonfigurować?
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: Access policies.
Dlaczego to jest odpowiedź
Poprawną odpowiedzią są zasady dostępu (Access policies). Aby usługa Azure Disk Encryption mogła używać Key Vault do przechowywania kluczy szyfrowania, a także aby usługa Azure Backup mogła tworzyć kopie zapasowe zaszyfrowanych maszyn wirtualnych, Key Vault musi mieć odpowiednie uprawnienia. Te uprawnienia są konfigurowane właśnie w zasadach dostępu, gdzie przypisuje się konkretne operacje (np. get, wrapKey, unwrapKey) dla odpowiednich podmiotów (np. Azure Disk Encryption, Azure Backup). Pozostałe opcje są nieprawidłowe: Tajemnice (Secrets) i klucze (Keys) to obiekty przechowywane w Key Vault, a nie ustawienia konfigurujące jego zachowanie w kontekście integracji z innymi usługami. Blokady (Locks) służą do zapobiegania przypadkowemu usunięciu lub modyfikacji zasobów, a nie do zarządzania uprawnieniami dostępu.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana