A HealthSync usa uma chave KMS simétrica gerenciada pelo cliente com material de chave importado (origem EXTERNAL) para criptografar dados de aplicativos. Um novo controle de conformidade exige rotação anual automática gerenciada pela AWS com sobrecarga operacional mínima. Qual é a melhor abordagem para atender a esse requisito?
Escolha uma resposta
Toque em uma opção para verificar sua resposta.
Resposta correta: Criar uma nova chave KMS simétrica gerenciada pelo cliente com material de chave gerado pela AWS, habilitar a rotação automática e atualizar os aplicativos para usar um alias estável que aponte para a nova chave..
Por que esta é a resposta
A rotação automática de chaves gerenciada pela AWS só está disponível para chaves KMS com material de chave gerado pela AWS. Chaves com material de chave importado (origem EXTERNAL) não suportam rotação automática. Portanto, a melhor abordagem é criar uma nova chave KMS com material de chave gerado pela AWS e habilitar a rotação automática nela. Usar um alias estável permite que os aplicativos continuem usando o mesmo identificador lógico, mesmo quando a chave subjacente muda, minimizando a sobrecarga operacional. Habilitar a rotação na chave existente não funcionará devido à origem EXTERNAL. Reimportar material de chave anualmente é uma rotação manual, não automática gerenciada pela AWS. Converter a chave existente em uma chave gerenciada pela AWS não é possível; chaves gerenciadas pela AWS são um tipo diferente de chave KMS.
Passe no seu exame — sem a busca interminável por respostas
Obtenha todas as perguntas e explicações verificadas para este exame em um só lugar e economize horas de preparação. Mais de 1.000 certificações · Mais de 20 idiomas · Grátis para começar.
Passe no seu exame mais rápido → Não é necessário cartão