您有一個使用 Azure Disk Encryption 的 Azure VM (VM1)。若要以最少的管理工作量判斷哪個 Azure Key Vault 包含 VM 的加密金鑰,您應該執行哪個 PowerShell cmdlet?
選擇一個答案
點擊一個選項來檢查您的答案。
正確答案: Get-AzVMDiskEncryptionStatus.
為什麼這是答案
Get-AzVMDiskEncryptionStatus cmdlet 會顯示 Azure VM 的磁碟加密狀態,包括用於加密的 Key Vault URI,這是判斷哪個 Key Vault 包含 VM 加密金鑰的最直接且管理工作量最少的方法。 Get-AzKeyVaultKey 用於取得 Key Vault 中的特定金鑰,但您需要先知道 Key Vault 的名稱。 Get-AzKeyVault 用於列出或取得 Key Vault 的詳細資訊,但不會直接顯示哪個 Key Vault 與特定 VM 的加密相關聯。 Get-AzDiskEncryptionSet 用於取得磁碟加密集 (DES) 的資訊,DES 確實包含 Key Vault 的參考,但 Get-AzVMDiskEncryptionStatus 更直接地將 VM 與其加密金鑰的 Key Vault 連結起來。
通過考試 — 無需無休止地尋找答案
集中一處獲取此考試的所有核實題目和解釋,節省數小時的準備時間。1,000 多種認證 · 20 多種語言 · 免費開始。
更快通過您的考試 → 無需信用卡