AmazonAmazon SysOps Administrator Associate SOA-C02 Certification
·CN
·更新于 2 Aug 2026
一个KMS客户主密钥(CMK)是使用导入的密钥材料创建的,并在Java应用程序中通过别名引用以进行加密。该组织需要每六个月轮换一次密钥材料。轮换此导入材料CMK的正确步骤是什么?
选择一个答案
点击一个选项来检查您的答案。
正确答案: 创建一个包含新导入密钥材料的新CMK,然后将别名重新指向新创建的CMK。.
为什么这是答案
正确答案是创建一个包含新导入密钥材料的新CMK,然后将别名重新指向新创建的CMK。这是因为AWS KMS不支持对导入的密钥材料进行自动轮换。当您需要轮换导入的密钥材料时,必须创建一个新的CMK,导入新的密钥材料,然后更新您的应用程序或别名以使用新的CMK。
其他选项是错误的:
在现有CMK上启用自动轮换对导入的密钥材料无效。
从现有CMK中删除当前导入的密钥材料,然后将新的密钥材料导入到同一个CMK中,会导致在导入新材料之前,CMK暂时无法使用,影响加密和解密操作。
将当前密钥材料的副本导入到新的CMK中作为备份,并在新的CMK上配置六个月的轮换计划,这并没有真正轮换密钥材料,只是创建了一个副本,且对导入材料的轮换机制理解有误。
通过考试 — 无需无休止地寻找答案
将本次考试的所有验证问题和解释集中在一处,节省数小时的准备时间。1,000+ 认证 · 20+ 语言 · 免费开始。
更快通过考试 →
无需银行卡