Ein Entwickler muss lokale Daten mithilfe von AWS KMS zur Verschlüsselung nach S3 migrieren, und die Verschlüsselungsschlüssel müssen eine automatische jährliche Rotation unterstützen. Welcher KMS-Schlüsseltyp sollte verwendet werden, um diese Anforderungen zu erfüllen?
Wählen Sie eine Antwort
Tippen Sie auf eine Option, um Ihre Antwort zu überprüfen.
Richtige Antwort: Symmetrische kundenverwaltete CMKs mit von AWS generiertem Schlüsselmaterial.
Warum dies die Antwort ist
Symmetrische kundenverwaltete CMKs mit von AWS generiertem Schlüsselmaterial sind die korrekte Wahl, da sie die automatische jährliche Schlüsselrotation unterstützen, was eine Anforderung der Aufgabe ist. Symmetrische Schlüssel werden für die Datenverschlüsselung (wie S3-Objekte) verwendet, und als kundenverwaltete Schlüssel (CMKs) bieten sie Ihnen die volle Kontrolle über die Schlüsselrichtlinien und -berechtigungen. Von Amazon S3 verwaltete Verschlüsselungsschlüssel (SSE-S3) rotieren zwar automatisch, bieten aber nicht die gleiche Kontrolle wie CMKs. Asymmetrische CMKs werden hauptsächlich für die Verschlüsselung oder digitale Signaturen verwendet, nicht für die Massen-Datenverschlüsselung. Symmetrische CMKs mit importiertem Schlüsselmaterial unterstützen keine automatische Schlüsselrotation, da AWS das importierte Schlüsselmaterial nicht rotieren kann.
Bestehen Sie Ihre Prüfung – ohne endlose Antwortsuche
Erhalten Sie jede verifizierte Frage und Erklärung für diese Prüfung an einem Ort und sparen Sie Stunden der Vorbereitung. Über 1.000 Zertifizierungen · Über 20 Sprachen · Kostenloser Start.
Bestehen Sie Ihre Prüfung schneller → Keine Karte erforderlich