Un développeur doit migrer des données sur site vers S3 en utilisant AWS KMS pour le chiffrement, et les clés de chiffrement doivent prendre en charge la rotation annuelle automatique. Quel type de clé KMS doit être utilisé pour satisfaire ces exigences ?
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : CMK symétriques gérées par le client avec le matériel de clé généré par AWS.
Pourquoi c'est la réponse
Les CMK (Customer Managed Keys) symétriques gérées par le client avec le matériel de clé généré par AWS sont le bon choix car elles permettent une rotation annuelle automatique des clés, une exigence clé de la question. Les clés gérées par Amazon S3 (SSE-S3) ne permettent pas de rotation automatique des clés. Les CMK asymétriques ne sont pas adaptées pour le chiffrement d'objets S3 ; elles sont principalement utilisées pour la signature numérique ou le chiffrement/déchiffrement de petits volumes de données. Enfin, les CMK avec matériel de clé importé ne prennent pas en charge la rotation automatique des clés gérée par AWS, car AWS ne gère pas le matériel de clé dans ce cas.
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Réussissez votre examen plus rapidement → Pas de carte requise