某公司需要可扩展的密钥管理基础设施,以支持需要加密应用程序数据的开发人员。解决方案架构师应如何减少操作负担?
选择一个答案
点击一个选项来检查您的答案。
正确答案: 使用 AWS Key Management Service (AWS KMS) 保护加密密钥。.
为什么这是答案
AWS Key Management Service (KMS) 是一种托管服务,用于创建和管理加密密钥,并控制对这些密钥的使用。它与许多AWS服务集成,提供集中式密钥管理,并自动处理密钥的轮换、存储和审计,从而显著减少操作负担,同时确保安全性。 其他选项不正确: 使用多重身份验证 (MFA) 保护加密密钥:MFA 增强了用户身份验证的安全性,但它不是密钥管理服务,不能减少密钥管理的操作负担。 使用 AWS Certificate Manager (ACM) 创建、存储和分配加密密钥:ACM 主要用于管理 SSL/TLS 证书,而不是通用加密密钥。 使用 IAM policy 限制有权访问的用户范围,以保护加密密钥:IAM policy 用于精细控制对 AWS 资源的访问,包括 KMS 密钥,但它本身不是密钥管理服务,不能减少密钥管理的操作负担。
通过考试 — 无需无休止地寻找答案
将本次考试的所有验证问题和解释集中在一处,节省数小时的准备时间。1,000+ 认证 · 20+ 语言 · 免费开始。
更快通过考试 → 无需银行卡