Um engenheiro de segurança deve projetar uma solução AWS Key Management Service (AWS KMS) para volumes Amazon EBS que contêm dados confidenciais. O material da chave deve expirar automaticamente após 90 dias. Qual opção atende a esse requisito?
Escolha uma resposta
Toque em uma opção para verificar sua resposta.
Resposta correta: Uma customer managed key que usa material de chave fornecido pelo cliente (importado).
Por que esta é a resposta
Uma customer managed key (CMK) com material de chave importado permite que você defina a data de expiração do material da chave. Isso atende ao requisito de expiração automática após 90 dias. Uma CMK com material de chave fornecido pela AWS não permite definir uma data de expiração. Uma AWS managed key é gerenciada totalmente pela AWS e não oferece controle sobre a expiração do material da chave. A criptografia de sistema operacional com GnuPG não é uma solução AWS KMS e não se integra nativamente com a criptografia de volumes EBS gerenciada pela AWS.
Passe no seu exame — sem a busca interminável por respostas
Obtenha todas as perguntas e explicações verificadas para este exame em um só lugar e economize horas de preparação. Mais de 1.000 certificações · Mais de 20 idiomas · Grátis para começar.
Passe no seu exame mais rápido → Não é necessário cartão