В соответствии с требованиями безопасности необходимо использовать шифрование BitLocker для дисков ОС и дисков данных на всех хостах сеансов Azure Virtual Desktop. Ключи шифрования должны храниться в Azure Key Vault с защитой от очистки. Вам необходимо реализовать это для существующего пула хостов без повторного развертывания виртуальных машин. Что следует предпринять?
Выберите ответ
Нажмите на вариант, чтобы проверить свой ответ.
Правильный ответ: Включить Azure Disk Encryption на каждой виртуальной машине с помощью расширения Azure Disk Encryption VM и указать Key Vault, в котором включены обратимое удаление и защита от очистки..
Почему это правильный ответ
Правильный ответ — включить Azure Disk Encryption (ADE) на каждой виртуальной машине с помощью расширения Azure Disk Encryption VM. ADE позволяет шифровать диски ОС и данных виртуальных машин Azure с использованием BitLocker для виртуальных машин Windows. Ключи шифрования хранятся в Azure Key Vault, который должен быть настроен с обратимым удалением и защитой от очистки для предотвращения случайной или злонамеренной потери ключей. Это решение позволяет реализовать требования безопасности без повторного развертывания существующих виртуальных машин. Создание Disk Encryption Set с управляемым клиентом ключом не подходит, так как это относится к шифрованию на стороне сервера (SSE) для управляемых дисков, а не к шифрованию BitLocker внутри гостевой ОС. Полагаться на серверное шифрование с управляемыми платформой ключами также не соответствует требованию использования BitLocker и хранения ключей в Key Vault. Настройка Windows LAPS предназначена для управления паролями локальных администраторов, а не для шифрования дисков BitLocker.
Сдайте экзамен — без бесконечного поиска ответов
Получите все проверенные вопросы и объяснения для этого экзамена в одном месте и сэкономьте часы подготовки. 1000+ сертификаций · 20+ языков · начните бесплатно.
Сдайте экзамен быстрее → Карта не требуется