Aboneliğiniz VM1 adlı bir VM ve KV1 adlı bir anahtar kasası içeriyor. VM1 için şifreleme anahtarının KV1'de depolanıp kullanılacağı, VM1 Azure'dan indirilirse şifrelemenin bozulmadan kalacağı ve hem işletim sistemi diskinin hem de veri disklerinin şifreleneceği şekilde şifrelemeyi yapılandırmanız gerekir. Hangi şifreleme yöntemi bu gereksinimleri karşılar?
Bir cevap seçin
Cevabınızı kontrol etmek için bir seçeneğe dokunun.
Doğru cevap: Azure Disk Encryption.
Neden bu cevap
Azure Disk Encryption (ADE), hem işletim sistemi hem de veri disklerini şifrelemek için tasarlanmıştır ve şifreleme anahtarlarını Azure Key Vault'ta depolamanıza olanak tanır. Bu, VM'nin Azure dışına indirilmesi durumunda bile şifrelemenin bozulmadan kalmasını sağlar, çünkü diskler şifreli kalır ve anahtarlar Key Vault'ta güvenli bir şekilde yönetilir. Customer-managed keys (CMK) genellikle depolama hizmetleri için kullanılır ancak doğrudan VM disk şifrelemesi için ADE'nin sağladığı kapsamlı çözümü sunmaz. Confidential disk encryption, Azure Confidential Computing ile ilgili olup daha çok gizli VM'ler için geçerlidir. Encryption at host ise, depolama hizmetinden bağımsız olarak ana bilgisayar düzeyinde şifreleme sağlar ancak Key Vault entegrasyonu ve VM dışı senaryolar için ADE kadar kapsamlı değildir.
Sonsuz cevap arayışı olmadan sınavınızı geçin
Bu sınav için her doğrulanmış soruyu ve açıklamayı tek bir yerde edinin ve saatlerce süren hazırlıktan tasarruf edin. 1.000'den fazla sertifika · 20'den fazla dil · ücretsiz başlayın.
Sınavınızı daha hızlı geçin → Kart gerekmez