您計畫在 VM1 (Windows Server) 上使用 Azure Disk Encryption 來保護 VM 的磁碟。在啟用 Azure Disk Encryption 之前,需要哪些先決條件?
選擇一個答案
點擊一個選項來檢查您的答案。
正確答案: Azure Key Vault.
為什麼這是答案
Azure Disk Encryption (ADE) 依賴 Azure Key Vault 來儲存和管理加密金鑰及密碼。在啟用 ADE 之前,您必須先建立一個 Key Vault,並確保 VM 具有存取該 Key Vault 的權限。這是因為 ADE 使用 Key Vault 中的金鑰來加密 VM 的 OS 和資料磁碟,並在 VM 啟動時解密這些磁碟。 Customer Lockbox for Microsoft Azure 是一個讓客戶控制微軟工程師存取資料的服務,與磁碟加密無直接關係。BitLocker 復原金鑰是 BitLocker 本身的功能,雖然 ADE 底層使用 BitLocker,但其金鑰管理是透過 Key Vault 進行的,而不是直接使用 BitLocker 復原金鑰。Azure 中的資料連結層加密是網路層的加密,與 VM 磁碟的靜態資料加密不同。
通過考試 — 無需無休止地尋找答案
集中一處獲取此考試的所有核實題目和解釋,節省數小時的準備時間。1,000 多種認證 · 20 多種語言 · 免費開始。
更快通過您的考試 → 無需信用卡