Ein Sicherheitsingenieur muss eine AWS Key Management Service (AWS KMS)-Lösung für Amazon EBS-Volumes entwerfen, die sensible Daten enthalten. Das Schlüsselmaterial muss nach 90 Tagen automatisch ablaufen. Welche Option erfüllt diese Anforderung?
Wählen Sie eine Antwort
Tippen Sie auf eine Option, um Ihre Antwort zu überprüfen.
Richtige Antwort: Ein kundenverwalteter Schlüssel, der vom Kunden bereitgestelltes (importiertes) Schlüsselmaterial verwendet.
Warum dies die Antwort ist
Die Anforderung, dass Schlüsselmaterial nach 90 Tagen automatisch abläuft, kann nur mit einem kundenverwalteten Schlüssel (Customer Managed Key, CMK) erfüllt werden, der importiertes Schlüsselmaterial verwendet. Bei importiertem Schlüsselmaterial können Sie ein Ablaufdatum festlegen. Ein kundenverwalteter Schlüssel mit von AWS bereitgestelltem Schlüsselmaterial erlaubt kein Ablaufdatum. Ein von AWS verwalteter Schlüssel (AWS Managed Key) wird vollständig von AWS verwaltet und bietet keine Kontrolle über das Schlüsselmaterial oder dessen Ablauf. Die Betriebssystemverschlüsselung mit GnuPG ist eine clientseitige Verschlüsselung und hat nichts mit AWS KMS oder der Verwaltung von EBS-Verschlüsselungsschlüsseln zu tun.
Bestehen Sie Ihre Prüfung – ohne endlose Antwortsuche
Erhalten Sie jede verifizierte Frage und Erklärung für diese Prüfung an einem Ort und sparen Sie Stunden der Vorbereitung. Über 1.000 Zertifizierungen · Über 20 Sprachen · Kostenloser Start.
Bestehen Sie Ihre Prüfung schneller → Keine Karte erforderlich