您在 AWS KMS 中管理加密密钥,并且必须确保当不再需要密钥时,可以立即将其设置为不可用。该解决方案应具有高可用性,并且不需要管理计算基础设施。哪个选项满足这些要求?
选择一个答案
点击一个选项来检查您的答案。
正确答案: 使用带有导入密钥材料的客户管理密钥。当不再需要密钥时,删除导入的密钥材料。.
为什么这是答案
正确答案是“使用带有导入密钥材料的客户管理密钥。当不再需要密钥时,删除导入的密钥材料。” 这是因为删除导入的密钥材料会立即使 KMS 密钥无法使用,从而满足了立即停用密钥的要求。此方法利用了 KMS 的高可用性,并且无需管理底层计算基础设施。 其他选项不满足所有要求: “使用 AWS 管理的 KMS 密钥,当不再需要密钥时,安排立即删除它们。” AWS 管理的 KMS 密钥无法被删除,只能被禁用。 “使用客户管理密钥,当不再需要密钥时,删除密钥材料。” 客户管理密钥(CMK)的密钥材料通常由 KMS 生成和管理,不能直接删除,只能安排删除密钥本身,这有等待期。 “使用由 AWS CloudHSM 密钥存储支持的客户管理密钥,当不再需要密钥时,安排立即删除它们。” 虽然 CloudHSM 提供了额外的控制,但安排删除密钥仍然涉及等待期,不满足“立即”停用的要求。
通过考试 — 无需无休止地寻找答案
将本次考试的所有验证问题和解释集中在一处,节省数小时的准备时间。1,000+ 认证 · 20+ 语言 · 免费开始。
更快通过考试 → 无需银行卡