Un'azienda esegue un cron job su un'istanza Amazon EC2 secondo una pianificazione. Il cron job richiama uno script bash che crittografa un file di 2 KB. Sono configurati una chiave e una policy AWS Key Management Service (AWS KMS) gestite dal cliente e il ruolo dell'istanza EC2 dispone delle autorizzazioni richieste. Quale processo dovrebbe utilizzare lo script bash per crittografare il file?
Scegli una risposta
Tocca un'opzione per controllare la tua risposta.
Risposta corretta: Utilizzare il comando aws kms encrypt per crittografare direttamente il file con la chiave KMS esistente..
Perché questa è la risposta
L'opzione corretta è utilizzare aws kms encrypt perché il file da crittografare è molto piccolo (2 KB). AWS KMS può crittografare direttamente payload fino a 4 KB. Questo metodo è il più semplice ed efficiente per file di queste dimensioni, poiché non richiede la gestione di chiavi dati separate. Le opzioni errate sono: aws kms create-grant serve per concedere autorizzazioni temporanee e non crittografa direttamente il file. Generare una chiave dati e usare la chiave in testo chiaro per crittografare il file è rischioso, poiché la chiave in testo chiaro verrebbe esposta nel processo. Usare la chiave dati crittografata (ciphertext) per crittografare il file è impossibile; per crittografare un file è necessaria la chiave dati in testo chiaro, che poi deve essere protetta.
Supera il tuo esame — senza l'infinita caccia alle risposte
Ottieni ogni domanda e spiegazione verificata per questo esame in un unico posto, e risparmia ore di preparazione. Oltre 1.000 certificazioni · Oltre 20 lingue · Inizia gratuitamente.
Supera il tuo esame più velocemente → Nessuna carta richiesta