Vous gérez des clés de chiffrement dans AWS KMS et devez vous assurer que les clés peuvent être rendues inutilisables immédiatement lorsqu'elles ne sont plus nécessaires. La solution doit être hautement disponible et ne pas nécessiter la gestion d'une infrastructure de calcul. Quelle option répond à ces exigences ?
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : Utilisez des clés gérées par le client avec du matériel de clé importé. Lorsqu'une clé n'est plus nécessaire, supprimez le matériel de clé importé..
Pourquoi c'est la réponse
L'option correcte est d'utiliser des clés gérées par le client (CMK) avec du matériel de clé importé. La suppression du matériel de clé importé rend la clé cryptographique inutilisable immédiatement et de manière irréversible, répondant ainsi à l'exigence d'inutilisabilité immédiate. Cette approche est hautement disponible car elle utilise KMS, et ne nécessite pas de gestion d'infrastructure de calcul. Les clés gérées par AWS ne peuvent pas être supprimées immédiatement ; elles ont une période d'attente. Supprimer une clé gérée par le client (sans mentionner le matériel de clé importé) est moins précis, car une CMK peut être créée directement dans KMS sans matériel importé, et sa suppression a également une période d'attente. L'utilisation d'un magasin de clés AWS CloudHSM implique la gestion d'un cluster CloudHSM, ce qui contredit l'exigence de ne pas gérer d'infrastructure de calcul.
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Réussissez votre examen plus rapidement → Pas de carte requise