一家公司使用 AWS Key Management Service (AWS KMS)。在尝试将加密的 Amazon Elastic Block Store (Amazon EBS) 卷附加到 Amazon EC2 实例时,附加失败。该公司发现客户管理型密钥因其导入的密钥材料被删除而变得不可用。EBS 卷上的数据是必需的。安全工程师必须推荐一种方法来解密卷的加密数据密钥并附加该卷。哪种解决方案能满足这些要求?
选择一个答案
点击一个选项来检查您的答案。
正确答案: 重新导入最初导入到 KMS 密钥中的完全相同的密钥材料。附加 EBS 卷。.
为什么这是答案
当导入的密钥材料从 AWS KMS 客户管理型密钥中删除时,使用该密钥加密的数据将无法访问。要重新访问这些数据,必须重新导入完全相同的密钥材料。AWS KMS 密钥的加密和解密操作依赖于密钥材料的唯一性。重新导入相同的密钥材料可以恢复密钥的功能,从而允许解密 EBS 卷的数据密钥并成功附加卷。 其他选项不正确: 将新的密钥材料导入到现有的 KMS 密钥中。 这将创建一个新的密钥材料版本,但无法解密使用旧密钥材料加密的数据。 从密钥材料被删除之前拍摄的快照中恢复 EBS 卷。 如果没有快照或者快照本身也是加密的且依赖于相同的不可用密钥,则此方法不可行。 创建一个新的 KMS 密钥,导入新的密钥材料,然后附加 EBS 卷。 新的 KMS 密钥和新的密钥材料无法解密使用旧密钥加密的数据。
通过考试 — 无需无休止地寻找答案
将本次考试的所有验证问题和解释集中在一处,节省数小时的准备时间。1,000+ 认证 · 20+ 语言 · 免费开始。
更快通过考试 → 无需银行卡