Sie verwalten Verschlüsselungsschlüssel in AWS KMS und müssen sicherstellen, dass Schlüssel sofort unbrauchbar gemacht werden können, wenn sie nicht mehr benötigt werden. Die Lösung sollte hochverfügbar sein und keine Verwaltung der Compute-Infrastruktur erfordern. Welche Option erfüllt diese Anforderungen?
Wählen Sie eine Antwort
Tippen Sie auf eine Option, um Ihre Antwort zu überprüfen.
Richtige Antwort: Verwenden Sie kundenverwaltete Schlüssel mit importiertem Schlüsselmaterial. Wenn ein Schlüssel nicht mehr benötigt wird, löschen Sie das importierte Schlüsselmaterial..
Warum dies die Antwort ist
Die korrekte Option ist die Verwendung von kundenverwalteten Schlüsseln mit importiertem Schlüsselmaterial, da das Löschen des importierten Schlüsselmaterials den Schlüssel sofort unbrauchbar macht. Dies erfüllt die Anforderung der sofortigen Unbrauchbarmachung und nutzt die hohe Verfügbarkeit von KMS ohne Infrastrukturverwaltung. Von AWS verwaltete KMS-Schlüssel können nicht direkt gelöscht werden; AWS verwaltet ihren Lebenszyklus. Das Planen der Löschung eines kundenverwalteten Schlüssels beinhaltet eine Wartezeit von 7 bis 30 Tagen, was die Anforderung der sofortigen Unbrauchbarmachung nicht erfüllt. Die Verwendung eines AWS CloudHSM-Schlüsselspeichers erfordert die Verwaltung von CloudHSM-Clustern, was der Anforderung widerspricht, keine Compute-Infrastruktur zu verwalten.
Bestehen Sie Ihre Prüfung – ohne endlose Antwortsuche
Erhalten Sie jede verifizierte Frage und Erklärung für diese Prüfung an einem Ort und sparen Sie Stunden der Vorbereitung. Über 1.000 Zertifizierungen · Über 20 Sprachen · Kostenloser Start.
Bestehen Sie Ihre Prüfung schneller → Keine Karte erforderlich