Bir finansal analiz platformu, kullanımda olan hassas verileri korumalıdır. Bazı iş yükleri AKS üzerinde Linux kapsayıcıları olarak çalışırken, diğerleri VM'lerde çalışır. Donanım tabanlı Güvenilir Yürütme Ortamları (TEE'ler) kullanmalı, iş yükleri çalışmadan önce uzaktan tasdiklemeyi desteklemeli ve kod değişikliklerini en aza indirmelisiniz. Ne uygulamalısınız?
Bir cevap seçin
Cevabınızı kontrol etmek için bir seçeneğe dokunun.
Doğru cevap: AKS düğüm havuzlarını Gizli VM'lerde (örneğin, AMD SEV-SNP'li DCasv5/ECasv5) çalıştırın; uygun pod'lar için gizli kapsayıcıları (Kata Confidential Containers) etkinleştirin; iş yüklerinin başlamasına izin vermeden önce çalışma zamanını ve politikayı doğrulamak için Microsoft Azure Attestation kullanın..
Neden bu cevap
Doğru cevap, donanım tabanlı Güvenilir Yürütme Ortamları (TEE'ler), uzaktan tasdikleme ve kod değişikliklerini en aza indirme gereksinimlerini karşılar. Gizli VM'ler (örneğin, AMD SEV-SNP'li DCasv5/ECasv5) TEE'leri sağlar. Gizli kapsayıcılar (Kata Confidential Containers) AKS üzerindeki Linux iş yükleri için bellekteki verileri korurken, mevcut kod tabanında minimal değişiklikler gerektirir. Microsoft Azure Attestation, iş yüklerinin başlamasına izin vermeden önce çalışma zamanının ve politikanın uzaktan doğrulanmasını sağlar. Diğer seçenekler bu gereksinimleri tam olarak karşılamaz: Disk şifrelemesi ve TLS, kullanımda olan verileri bellekte korumaz. Dedicated Hosts ve müşteri tarafından yönetilen anahtarlar, TEE'ler veya tasdikleme sağlamaz. Azure Confidential Ledger, hassas verileri depolamak için tasarlanmıştır ancak uygulama çalışma zamanının güvenliğini sağlamaz. GPU için optimize edilmiş VM'ler ve Shielded VM'ler, belirtilen TEE ve uzaktan tasdikleme gereksinimlerini karşılamaz.
Sonsuz cevap arayışı olmadan sınavınızı geçin
Bu sınav için her doğrulanmış soruyu ve açıklamayı tek bir yerde edinin ve saatlerce süren hazırlıktan tasarruf edin. 1.000'den fazla sertifika · 20'den fazla dil · ücretsiz başlayın.
Sınavınızı daha hızlı geçin → Kart gerekmez