HealthSync utilizza una chiave KMS simmetrica gestita dal cliente con materiale della chiave importato (origine EXTERNAL) per crittografare i dati dell'applicazione. Un nuovo controllo di conformità impone la rotazione automatica annuale gestita da AWS con un sovraccarico operativo minimo. Qual è l'approccio migliore per soddisfare questo requisito?
Scegli una risposta
Tocca un'opzione per controllare la tua risposta.
Risposta corretta: Creare una nuova chiave KMS simmetrica gestita dal cliente con materiale della chiave generato da AWS, abilitare la rotazione automatica e aggiornare le applicazioni per utilizzare un alias stabile che punta alla nuova chiave..
Perché questa è la risposta
La rotazione automatica delle chiavi KMS gestita da AWS è disponibile solo per le chiavi KMS con materiale della chiave generato da AWS. Le chiavi con materiale importato (origine EXTERNAL) non supportano la rotazione automatica gestita da AWS. Creare una nuova chiave KMS con materiale generato da AWS e abilitare la rotazione automatica soddisfa il requisito. L'uso di un alias stabile che punta alla nuova chiave minimizza l'impatto sulle applicazioni, poiché l'alias può essere aggiornato per puntare alla nuova chiave senza modificare il codice dell'applicazione. Abilitare la rotazione sulla chiave esistente non è possibile per le chiavi con materiale importato. Reimportare manualmente il materiale della chiave è un processo manuale e non soddisfa il requisito di "rotazione automatica gestita da AWS con sovraccarico operativo minimo". Non è possibile convertire una chiave gestita dal cliente in una chiave gestita da AWS.
Supera il tuo esame — senza l'infinita caccia alle risposte
Ottieni ogni domanda e spiegazione verificata per questo esame in un unico posto, e risparmia ore di preparazione. Oltre 1.000 certificazioni · Oltre 20 lingue · Inizia gratuitamente.
Supera il tuo esame più velocemente → Nessuna carta richiesta