Un ingénieur de sécurité doit concevoir une solution AWS Key Management Service (AWS KMS) pour des volumes Amazon EBS qui contiennent des données sensibles. Le matériel de clé doit expirer automatiquement après 90 jours. Quelle option répond à cette exigence ?
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : Une clé gérée par le client qui utilise du matériel de clé fourni par le client (importé).
Pourquoi c'est la réponse
La bonne réponse est "Une clé gérée par le client qui utilise du matériel de clé fourni par le client (importé)". Seules les clés KMS gérées par le client (CMK) avec du matériel de clé importé permettent de définir une date d'expiration. En important votre propre matériel de clé, vous avez le contrôle sur son cycle de vie, y compris la possibilité de le faire expirer automatiquement. Les clés gérées par le client utilisant du matériel de clé fourni par AWS et les clés gérées par AWS n'offrent pas la possibilité de définir une date d'expiration pour le matériel de clé. Le chiffrement du système d'exploitation avec GnuPG est une solution de chiffrement au niveau du système d'exploitation et n'est pas directement lié à la gestion des clés KMS pour les volumes EBS.
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Réussissez votre examen plus rapidement → Pas de carte requise