5V0-21.21 Exam questions (60-69) vSAN考试题目

5V0-21.21 Exam questions

To study for VMware HCI Master Specialist Exam | vSAN认证考试题目学习

64. Due to an update in their security requirements, an organization is no longer compliant because the metadata traffic between hosts in their vSAN cluster is not being encrypted.
Which step must be taken by the administrator to meet the new security requirements?

  • A. Enable vMotion encryption on the vSAN cluster.
  • B. Enable virtual machine encryption on the vSAN cluster.
  • C. Enable Data-At-Rest Encryption on the vSAN cluster.
  • D. Enable Data-In-Transit Encryption on the vSAN cluster.

Explaination:

To meet the new security requirements that focus on encrypting metadata traffic between hosts in a vSAN cluster, the appropriate action would be:

  • D. Enable Data-In-Transit Encryption on the vSAN cluster.

Data-In-Transit Encryption specifically addresses the security of data as it moves across the network. This is relevant for the scenario described, as it involves securing metadata traffic between hosts. This encryption ensures that any data moving within the vSAN cluster is encrypted, thereby preventing unauthorized access or interception during transmission.

Other options like vMotion encryption, virtual machine encryption, and Data-At-Rest Encryption address different aspects of security and would not be directly effective in securing the metadata traffic between hosts in the vSAN cluster.

64.由于安全要求的更新,一个组织不再符合要求,因为他们的vSAN集群中主机之间的元数据流量没有被加密。

为了满足新的安全要求,管理员必须采取哪一步?

  • A. 在vSAN集群上启用vMotion加密。
  • B. 在vSAN集群上启用虚拟机加密。
  • C. 在vSAN集群上启用静态数据加密。
  • D. 在vSAN集群上启用数据传输中加密。

解释:

为了满足专注于加密vSAN集群中主机之间元数据流量的新安全要求,适当的行动应该是:

D. 在vSAN集群上启用数据传输中加密。

数据传输中加密专门针对网络中数据移动的安全性。这对于所描述的场景是相关的,因为它涉及保护主机之间的元数据流量。这种加密确保vSAN集群内移动的任何数据都被加密,从而在传输过程中防止未授权访问或截获。

其他选项,如vMotion加密、虚拟机加密和静态数据加密,针对安全的不同方面,对于保护vSAN集群中主机之间的元数据流量并不直接有效。

有VM问题需要协助?

免费试用VMware技术助理(已接Deepseek)!即时解答VM难题

→ 🤖VM技术助理

解析和诊断各类vCenter错误,ESXi日志,虚拟机vmware.log

→ 📕VMware日志分析器

图书推介 - 京东自营

24小时热门

还有更多VMware问题?

免费试下我们的VMware技术助理(已接Deepseek)!即时解答VM难题 → 🤖VM技术助理

试试 📕VMware日志分析器 免费诊断各类vCenter错误,ESXi日志,虚拟机vmware.log等等

########

扫码加入VM资源共享交流微信群(请备注加群

需要协助?或者只是想技术交流一下,直接联系我们!

推荐更多

Windows Server 2025:如何从微软官网下载试用版ISO镜像?
运维必备

Windows Server 2025:如何从微软官网下载试用版ISO镜像?

本文详细介绍如何从微软评估中心下载 Windows Server 2025 试用版 ISO 镜像,提供逐步操作指导,并汇总了 Windows Server 2022、2019、2016 ISO 官方下载链接。适合希望在虚拟机或企业环境中评估 Windows Server 的用户。

ESXi上的Windows VM时间突然乱跳?教你一招搞定
疑难杂症

ESXi上的Windows VM时间突然乱跳?教你一招搞定

在生产环境中,Windows Server 虚拟机在 ESXi 上突然出现时间漂移或跳变的情况很常见。本文结合实战经验,详细讲解如何排查 Windows VM 时间同步问题,识别 VMware Tools 与 Windows NTP 冲突,并提供域环境与独立服务器的时间同步修复方法,帮助运维快速解决虚拟机时间漂移问题。

Rocky Linux:如何从官网下载ISO安装镜像包
运维必备

Rocky Linux:如何从官网下载ISO安装镜像包

本文详细介绍了 Rocky Linux 官网下载 ISO 镜像 的步骤,适合新手快速获取安装包并完成操作系统安装。文章回顾了 Rocky Linux 的起源,解释了它如何成为 CentOS 的替代操作系统。教程涵盖了访问官网、选择 CPU 架构类型、选择所需 版本 与 镜像类型,以及获取 主流版本和历史版本的 ISO 下载地址。通过本指南,用户可以轻松完成 Rocky Linux 安装教程 并获取官方 ISO 下载包。

ESXi中Windows的虚拟机缺少KEK CA 2023的问题和解决办法
疑难杂症

ESXi中Windows的虚拟机缺少KEK CA 2023的问题和解决办法

在 VMware ESXi 环境中,部分 Windows 虚拟机启用 Secure Boot 后,KEK 列表中只存在 Microsoft Corporation KEK CA 2011,而缺少 KEK CA 2023。本文结合 Broadcom 官方 KB 421593,分析问题根因,并给出通过升级虚拟机硬件版本与重建 NVRAM 的实际解决方案,适用于 ESXi 7.x / 8.x 与 Windows Server 2019 / 2022 环境。

//omg10.com/4/9119499