Un ingegnere di rete utilizza AWS Direct Connect con MACsec per crittografare il traffico tra il data center e la sede Direct Connect. La chiave segreta MACsec potrebbe essere compromessa e deve essere sostituita con una chiave sicura. Quale azione soddisfa questo requisito?
Scegli una risposta
Tocca un'opzione per controllare la tua risposta.
Risposta corretta: Creare una nuova chiave segreta MACsec che utilizzi una chiave gestita dal cliente di AWS Key Management Service (AWS KMS). Associare la nuova chiave precondivisa, Connection Key Name (CKN) e Connectivity Association Key (CAK) alla connessione..
Perché questa è la risposta
Per sostituire una chiave segreta MACsec compromessa, è necessario generarne una completamente nuova. La sicurezza è massimizzata utilizzando una chiave gestita dal cliente (CMK) in AWS KMS, poiché offre il massimo controllo sulla chiave crittografica. Le chiavi gestite da AWS (AWS-managed keys) non offrono lo stesso livello di controllo. Una volta creata la nuova chiave segreta, è fondamentale associarla alla connessione Direct Connect insieme ai parametri MACsec richiesti (CKN e CAK) per stabilire una connessione sicura con le nuove credenziali. Modificare la chiave esistente non è un'opzione valida per la sostituzione di una chiave compromessa; è necessario un processo di generazione e associazione di una nuova chiave.
Supera il tuo esame — senza l'infinita caccia alle risposte
Ottieni ogni domanda e spiegazione verificata per questo esame in un unico posto, e risparmia ore di preparazione. Oltre 1.000 certificazioni · Oltre 20 lingue · Inizia gratuitamente.
Supera il tuo esame più velocemente → Nessuna carta richiesta