L'équipe de sécurité a activé les extensions de sécurité DNS (DNSSEC) pour le domaine de l'entreprise dans Amazon Route 53 et demande qui est responsable de la rotation des clés DNSSEC. Quelle explication l'ingénieur réseau doit-il donner ?
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : AWS fait pivoter la clé de signature de zone (ZSK). L'entreprise fait pivoter la clé de signature de clé (KSK)..
Pourquoi c'est la réponse
Dans Route 53, pour DNSSEC, AWS gère la rotation de la clé de signature de zone (ZSK), qui signe les enregistrements DNS individuels. L'entreprise est responsable de la rotation de la clé de signature de clé (KSK), qui signe la ZSK et est la clé d'ancrage de confiance pour le domaine. Cette répartition des responsabilités assure une sécurité robuste tout en permettant à l'entreprise de contrôler la clé racine de confiance. Les autres options sont incorrectes car l'entreprise ne gère pas les deux types de clés, et AWS KMS n'est pas directement impliqué dans la rotation des clés DNSSEC de cette manière.
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Réussissez votre examen plus rapidement → Pas de carte requise