您的訂閱包含一個名為 VM1 的 VM 和一個名為 KV1 的 Key Vault。您必須為 VM1 設定加密,以便加密金鑰儲存在 KV1 中並從 KV1 使用,即使 VM1 從 Azure 下載,加密仍保持完整,並且 OS 磁碟和資料磁碟都已加密。哪種加密方法符合這些要求?
選擇一個答案
點擊一個選項來檢查您的答案。
正確答案: Azure 磁碟加密 (Azure Disk Encryption).
為什麼這是答案
Azure 磁碟加密 (ADE) 允許您加密 Azure VM 的 OS 和資料磁碟。它使用 Key Vault 來儲存加密金鑰,並確保即使 VM 離線,加密也能保持完整。這完全符合題目中「加密金鑰儲存在 KV1 中並從 KV1 使用」、「即使 VM 從 Azure 下載,加密仍保持完整」以及「OS 磁碟和資料磁碟都已加密」的要求。 客戶自管金鑰 (CMK) 允許您使用自己的金鑰來加密資料,但它通常與儲存服務相關,而不是直接用於 VM 磁碟加密。機密磁碟加密是 Azure 機密 VM 的功能,提供更高層級的保護,但 ADE 已經滿足了所有列出的要求。主機加密 (encryption at host) 是一種在 Azure 主機上加密資料的選項,但它不涉及將金鑰儲存在 Key Vault 中供 VM 使用。
通過考試 — 無需無休止地尋找答案
集中一處獲取此考試的所有核實題目和解釋,節省數小時的準備時間。1,000 多種認證 · 20 多種語言 · 免費開始。
更快通過您的考試 → 無需信用卡