Une entreprise utilise AWS Key Management Service (AWS KMS). Lors de la tentative de rattachement d'un volume Amazon Elastic Block Store (Amazon EBS) chiffré à une instance Amazon EC2, le rattachement échoue. L'entreprise découvre qu'une clé gérée par le client est devenue inutilisable car son matériel de clé importé a été supprimé. Les données sur le volume EBS sont nécessaires. Un ingénieur en sécurité doit recommander un moyen de déchiffrer la clé de données chiffrée du volume et de rattacher le volume. Quelle solution répondra à ces exigences ?
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : Réimporter exactement le même matériel de clé qui a été importé à l'origine dans la clé KMS. Rattacher le volume EBS..
Pourquoi c'est la réponse
La bonne réponse est de réimporter exactement le même matériel de clé qui a été importé à l'origine dans la clé KMS, puis de rattacher le volume EBS. Lorsqu'une clé KMS utilise du matériel de clé importé, AWS KMS ne stocke pas de copie du matériel de clé. Si le matériel de clé est supprimé, la clé KMS devient inutilisable. Pour la rendre à nouveau utilisable et déchiffrer les données chiffrées avec cette clé, vous devez réimporter le même matériel de clé. Importer un nouveau matériel de clé (option 1 et 4) ne fonctionnera pas car les données du volume EBS ont été chiffrées avec le matériel de clé d'origine. Restaurer à partir d'un instantané (option 2) pourrait fonctionner si l'instantané était antérieur au problème, mais cela ne résout pas le problème sous-jacent de la clé KMS et pourrait entraîner une perte de données si l'instantané n'est pas à jour.
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Réussissez votre examen plus rapidement → Pas de carte requise