Il team di sicurezza ha abilitato le DNS Security Extensions (DNSSEC) per il dominio dell'azienda in Amazon Route 53 e chiede chi sia responsabile della rotazione delle chiavi DNSSEC. Quale spiegazione dovrebbe fornire l'ingegnere di rete?
Scegli una risposta
Tocca un'opzione per controllare la tua risposta.
Risposta corretta: AWS ruota la chiave di firma della zona (ZSK). L'azienda ruota la chiave di firma della chiave (KSK)..
Perché questa è la risposta
In Amazon Route 53, la gestione delle chiavi DNSSEC è una responsabilità condivisa. AWS gestisce e ruota automaticamente la Chiave di Firma della Zona (ZSK), che viene utilizzata per firmare i record DNS all'interno della zona. Questo riduce l'onere operativo per il cliente. La Chiave di Firma della Chiave (KSK), invece, è di responsabilità del cliente. La KSK firma la ZSK e deve essere ruotata manualmente dall'azienda. Questa separazione consente al cliente di mantenere il controllo sulla chiave più critica (KSK) che autentica la validità della zona, mentre AWS si occupa della rotazione più frequente della ZSK. Le altre opzioni non riflettono correttamente questa ripartizione delle responsabilità in Route 53.
Supera il tuo esame — senza l'infinita caccia alle risposte
Ottieni ogni domanda e spiegazione verificata per questo esame in un unico posto, e risparmia ore di preparazione. Oltre 1.000 certificazioni · Oltre 20 lingue · Inizia gratuitamente.
Supera il tuo esame più velocemente → Nessuna carta richiesta