Ein Unternehmen führt einen Cron-Job auf einer Amazon EC2-Instance nach einem Zeitplan aus. Der Cron-Job ruft ein Bash-Skript auf, das eine 2 KB große Datei verschlüsselt. Ein vom Kunden verwalteter AWS Key Management Service (AWS KMS)-Schlüssel und eine Richtlinie sind konfiguriert, und die EC2-Instance-Rolle verfügt über die erforderlichen Berechtigungen. Welchen Prozess sollte das Bash-Skript verwenden, um die Datei zu verschlüsseln?
Wählen Sie eine Antwort
Tippen Sie auf eine Option, um Ihre Antwort zu überprüfen.
Richtige Antwort: Verwenden Sie den Befehl aws kms encrypt, um die Datei direkt mit dem vorhandenen KMS-Schlüssel zu verschlüsseln..
Warum dies die Antwort ist
Die Option "Verwenden Sie den Befehl aws kms encrypt, um die Datei direkt mit dem vorhandenen KMS-Schlüssel zu verschlüsseln" ist korrekt, da der aws kms encrypt-Befehl direkt Daten (bis zu 4 KB) mit einem KMS-Schlüssel verschlüsseln kann. Da die Datei nur 2 KB groß ist, passt sie in diese Größenbeschränkung. Die Option "Verwenden Sie den Befehl aws kms create-grant, um eine Grant für den vorhandenen KMS-Schlüssel zu generieren" ist falsch, da Grants Berechtigungen delegieren, aber nicht direkt Daten verschlüsseln. Die Optionen, die das Generieren eines Datenschlüssels vorschlagen, sind unnötig komplex für eine so kleine Datei. Während Datenschlüssel für größere Dateien effizienter sind, ist für 2 KB die direkte Verschlüsselung mit aws kms encrypt der einfachste und direkteste Weg.
Bestehen Sie Ihre Prüfung – ohne endlose Antwortsuche
Erhalten Sie jede verifizierte Frage und Erklärung für diese Prüfung an einem Ort und sparen Sie Stunden der Vorbereitung. Über 1.000 Zertifizierungen · Über 20 Sprachen · Kostenloser Start.
Bestehen Sie Ihre Prüfung schneller → Keine Karte erforderlich