Ваша подписка содержит виртуальную машину VM1 и хранилище ключей KV1. Необходимо настроить шифрование для VM1 таким образом, чтобы ключ шифрования хранился и использовался из KV1, шифрование оставалось нетронутым при загрузке VM1 из Azure, а также были зашифрованы как диск ОС, так и диски данных. Какой метод шифрования соответствует этим требованиям?
Выберите ответ
Нажмите на вариант, чтобы проверить свой ответ.
Правильный ответ: Azure Disk Encryption.
Почему это правильный ответ
Azure Disk Encryption (ADE) позволяет шифровать диски ОС и данных виртуальных машин Azure с использованием ключей шифрования, хранящихся в Azure Key Vault (KV1). Это соответствует требованию хранения ключа в KV1 и шифрования обоих типов дисков. ADE также гарантирует, что шифрование остается активным при загрузке VM1 из Azure, так как ключи автоматически извлекаются из Key Vault. Customer-managed keys (CMK) — это более общий термин для использования собственных
Сдайте экзамен — без бесконечного поиска ответов
Получите все проверенные вопросы и объяснения для этого экзамена в одном месте и сэкономьте часы подготовки. 1000+ сертификаций · 20+ языков · начните бесплатно.
Сдайте экзамен быстрее → Карта не требуется