Un ingegnere della sicurezza deve progettare una soluzione AWS Key Management Service (AWS KMS) per volumi Amazon EBS che contengono dati sensibili. Il materiale della chiave deve scadere automaticamente dopo 90 giorni. Quale opzione soddisfa questo requisito?
Scegli una risposta
Tocca un'opzione per controllare la tua risposta.
Risposta corretta: Una chiave gestita dal cliente che utilizza materiale della chiave fornito dal cliente (importato).
Perché questa è la risposta
La risposta corretta è "Una chiave gestita dal cliente che utilizza materiale della chiave fornito dal cliente (importato)". Questo perché solo le chiavi KMS con materiale della chiave importato (BYOK) consentono di definire una data di scadenza per il materiale della chiave. Quando il materiale della chiave scade, KMS lo elimina e la chiave KMS diventa inutilizzabile, soddisfacendo il requisito di scadenza automatica. Le chiavi gestite dal cliente con materiale della chiave fornito da AWS non supportano la scadenza del materiale della chiave. Le chiavi gestite da AWS (AWS managed keys) sono completamente gestite da AWS e non offrono opzioni per la scadenza del materiale della chiave. La crittografia del sistema operativo con GnuPG è una soluzione esterna ad AWS KMS e non si integra con le funzionalità di gestione delle chiavi di KMS, né offre una scadenza automatica del materiale della chiave gestita da KMS.
Supera il tuo esame — senza l'infinita caccia alle risposte
Ottieni ogni domanda e spiegazione verificata per questo esame in un unico posto, e risparmia ore di preparazione. Oltre 1.000 certificazioni · Oltre 20 lingue · Inizia gratuitamente.
Supera il tuo esame più velocemente → Nessuna carta richiesta