Gestisci le chiavi di crittografia in AWS KMS e devi assicurarti che le chiavi possano essere rese inutilizzabili immediatamente quando non sono più necessarie. La soluzione deve essere ad alta disponibilità e non richiedere la gestione dell'infrastruttura di calcolo. Quale opzione soddisfa questi requisiti?
Scegli una risposta
Tocca un'opzione per controllare la tua risposta.
Risposta corretta: Utilizza chiavi gestite dal cliente con materiale chiave importato. Quando una chiave non è più necessaria, elimina il materiale chiave importato..
Perché questa è la risposta
L'opzione corretta è "Utilizza chiavi gestite dal cliente con materiale chiave importato. Quando una chiave non è più necessaria, elimina il materiale chiave importato." Questo perché le chiavi gestite dal cliente (CMK) con materiale chiave importato consentono di eliminare immediatamente il materiale chiave, rendendo la chiave inutilizzabile all'istante. Questa soluzione è ad alta disponibilità e non richiede la gestione dell'infrastruttura di calcolo, poiché KMS è un servizio gestito. Le chiavi KMS gestite da AWS non possono essere eliminate immediatamente; è prevista una finestra di attesa obbligatoria. L'eliminazione del materiale chiave per le CMK generate in KMS non è possibile, solo la pianificazione dell'eliminazione della chiave con un periodo di attesa. L'utilizzo di un key store AWS CloudHSM aggiunge la gestione dell'infrastruttura di CloudHSM, che è in contrasto con il requisito di non gestire l'infrastruttura di calcolo.
Supera il tuo esame — senza l'infinita caccia alle risposte
Ottieni ogni domanda e spiegazione verificata per questo esame in un unico posto, e risparmia ore di preparazione. Oltre 1.000 certificazioni · Oltre 20 lingue · Inizia gratuitamente.
Supera il tuo esame più velocemente → Nessuna carta richiesta