一位安全工程师必须为包含敏感数据的 Amazon EBS 卷设计一个 AWS Key Management Service (AWS KMS) 解决方案。密钥材料必须在 90 天后自动过期。哪个选项满足此要求?
选择一个答案
点击一个选项来检查您的答案。
正确答案: 使用客户提供的(导入的)密钥材料的客户管理型密钥.
为什么这是答案
正确答案是“使用客户提供的(导入的密钥材料)的客户管理型密钥”。AWS KMS 允许您导入自己的密钥材料,并为这些导入的密钥材料设置过期日期。当密钥材料过期时,KMS 会自动将其删除,并且任何使用该密钥加密的数据都将无法解密。这种方法满足了密钥材料在 90 天后自动过期的要求。 “使用 AWS 提供的密钥材料的客户管理型密钥”不正确,因为 AWS 提供的密钥材料没有过期功能。 “AWS 托管式密钥”不正确,因为 AWS 托管式密钥由 AWS 管理,您无法控制密钥材料的过期。 “使用 GnuPG 的操作系统加密”不正确,因为它不是 AWS KMS 解决方案,并且不直接与 EBS 卷加密集成,也无法满足自动过期要求。
通过考试 — 无需无休止地寻找答案
将本次考试的所有验证问题和解释集中在一处,节省数小时的准备时间。1,000+ 认证 · 20+ 语言 · 免费开始。
更快通过考试 → 无需银行卡