HealthSync utiliza una clave KMS simétrica administrada por el cliente con material de clave importado (origen EXTERNAL) para cifrar los datos de la aplicación. Un nuevo control de cumplimiento exige la rotación anual automática administrada por AWS con una sobrecarga operativa mínima. ¿Cuál es el mejor enfoque para cumplir con este requisito?
Elige una respuesta
Toca una opción para verificar tu respuesta.
Respuesta correcta: Crear una nueva clave KMS simétrica administrada por el cliente con material de clave generado por AWS, habilitar la rotación automática y actualizar las aplicaciones para que utilicen un alias estable que apunte a la nueva clave..
Por qué esta es la respuesta
La rotación automática de claves administrada por AWS solo está disponible para claves KMS con material de clave generado por AWS. Las claves con material de clave importado (origen EXTERNAL) no admiten la rotación automática de AWS. Por lo tanto, crear una nueva clave KMS con material de clave generado por AWS y habilitar la rotación automática es la solución más eficiente. Usar un alias estable permite que las aplicaciones sigan apuntando al mismo alias, mientras que el alias se actualiza para apuntar a la nueva clave rotada, minimizando los cambios en el código de la aplicación. Habilitar la rotación en la clave existente no es posible. Reimportar material de clave anualmente es una rotación manual, no automática de AWS. Convertir una clave administrada por el cliente en una clave administrada por AWS no es una opción.
Aprueba tu examen — sin la interminable búsqueda de respuestas
Obtén todas las preguntas y explicaciones verificadas para este examen en un solo lugar, y ahorra horas de preparación. Más de 1,000 certificaciones · Más de 20 idiomas · Empieza gratis.
Aprueba tu examen más rápido → No se requiere tarjeta