Un ingeniero de seguridad debe diseñar una solución de AWS Key Management Service (AWS KMS) para volúmenes de Amazon EBS que contienen datos sensibles. El material de la clave debe expirar automáticamente después de 90 días. ¿Qué opción cumple con este requisito?
Elige una respuesta
Toca una opción para verificar tu respuesta.
Respuesta correcta: Una clave administrada por el cliente que utiliza material de clave proporcionado por el cliente (importado).
Por qué esta es la respuesta
La opción correcta es una clave administrada por el cliente que utiliza material de clave proporcionado por el cliente (importado). AWS KMS permite importar material de clave para claves administradas por el cliente (CMK). Al importar el material de clave, puedes especificar cuándo debe expirar, lo que cumple con el requisito de expiración automática después de 90 días. Las claves administradas por el cliente que utilizan material de clave proporcionado por AWS no permiten configurar una fecha de expiración, ya que AWS gestiona el ciclo de vida del material de clave. Las claves administradas por AWS son creadas y gestionadas completamente por AWS y tampoco ofrecen la opción de configurar la expiración del material de clave. El cifrado del sistema operativo con GnuPG no es una solución de AWS KMS y no se integra directamente con el cifrado de volúmenes de Amazon EBS gestionado por AWS.
Aprueba tu examen — sin la interminable búsqueda de respuestas
Obtén todas las preguntas y explicaciones verificadas para este examen en un solo lugar, y ahorra horas de preparación. Más de 1,000 certificaciones · Más de 20 idiomas · Empieza gratis.
Aprueba tu examen más rápido → No se requiere tarjeta