Una empresa utiliza una clave administrada por el cliente de AWS Key Management Service (AWS KMS) con material de clave importado. La política de la empresa exige la rotación anual de claves. ¿Cómo debe un ingeniero de seguridad cumplir este requisito para esta clave administrada por el cliente?
Elige una respuesta
Toca una opción para verificar tu respuesta.
Respuesta correcta: Crear una nueva clave administrada por el cliente, importar nuevo material de clave en ella y redirigir el alias de clave a la nueva clave..
Por qué esta es la respuesta
La rotación automática de claves en AWS KMS solo está disponible para claves administradas por AWS y claves administradas por el cliente con material de clave generado por KMS. Dado que la clave utiliza material de clave importado, la rotación automática no es una opción. Invocar una función Lambda para rotar la clave no
Aprueba tu examen — sin la interminable búsqueda de respuestas
Obtén todas las preguntas y explicaciones verificadas para este examen en un solo lugar, y ahorra horas de preparación. Más de 1,000 certificaciones · Más de 20 idiomas · Empieza gratis.
Aprueba tu examen más rápido → No se requiere tarjeta