Un desarrollador debe migrar datos on-premises a S3 utilizando AWS KMS para el cifrado, y las claves de cifrado deben admitir la rotación anual automática. ¿Qué tipo de clave KMS se debe usar para satisfacer estos requisitos?
Elige una respuesta
Toca una opción para verificar tu respuesta.
Respuesta correcta: CMK simétricas administradas por el cliente con material de clave generado por AWS.
Por qué esta es la respuesta
Las CMK simétricas administradas por el cliente con material de clave generado por AWS son la opción correcta porque cumplen con ambos requisitos: permiten el cifrado con KMS (ya que son CMK) y admiten la rotación anual automática. AWS KMS rota automáticamente el material de clave de las CMK generadas por AWS cada año. Las claves de cifrado administradas por Amazon S3 (SSE-S3) no utilizan KMS directamente, por lo que no cumplen el requisito de usar KMS. Las CMK asimétricas no admiten la rotación automática de claves en AWS KMS. Las CMK simétricas con material de clave importado no admiten la rotación automática de claves, ya que el material de clave lo proporciona el usuario y AWS no puede rotarlo.
Aprueba tu examen — sin la interminable búsqueda de respuestas
Obtén todas las preguntas y explicaciones verificadas para este examen en un solo lugar, y ahorra horas de preparación. Más de 1,000 certificaciones · Más de 20 idiomas · Empieza gratis.
Aprueba tu examen más rápido → No se requiere tarjeta