FinVerse héberge son DNS public pour finverse.com dans Amazon Route 53. L'équipe de sécurité doit activer DNSSEC pour se protéger contre l'usurpation d'identité DNS tout en continuant à utiliser le même bureau d'enregistrement de domaine. Quelle est la bonne approche ?
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : Créer une clé AWS KMS asymétrique pour la signature (ECC_NIST_P256), activer la signature DNSSEC sur la zone hébergée publique à l'aide de cette clé, puis publier l'enregistrement DS auprès du bureau d'enregistrement de domaine..
Pourquoi c'est la réponse
La bonne approche pour activer DNSSEC sur une zone hébergée publique dans Route 53 est de créer une clé AWS KMS asymétrique (ECCNISTP256 étant un type de clé asymétrique pris en charge pour DNSSEC), d'activer la signature DNSSEC sur la zone hébergée publique en utilisant cette clé, puis de publier l'enregistrement DS (
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Réussissez votre examen plus rapidement → Pas de carte requise