AmazonAmazon Advanced Networking Specialty ANS-C01 Certification·JA·更新日 3 Aug 2026
あるネットワークエンジニアが、データセンターと Direct Connect ロケーション間のトラフィックを暗号化するために、MACsec を使用して AWS Direct Connect を利用しています。MACsec シークレットキーが侵害された可能性があり、安全なキーに置き換える必要があります。この要件を満たすアクションはどれですか?
解答を選択
オプションをタップして解答を確認してください。
正解: AWS Key Management Service (AWS KMS) のカスタマーマネージドキーを使用する新しい MACsec シークレットキーを作成します。新しい事前共有キー、Connection Key Name (CKN)、および Connectivity Association Key (CAK) を接続に関連付けます。.
これが解答である理由
MACsecシークレットキーが侵害された場合、セキュリティを確保するために新しいキーに置き換える必要があります。AWS Direct ConnectのMACsecでは、AWS KMSのカスタマーマネージドキーを使用してシークレットキーを生成し、管理することが推奨されます。これにより、キーのライフサイクルとアクセス制御をより詳細に管理できます。新しいシークレットキーを作成したら、そのキーから生成される新しい事前共有キー、Connection Key Name (CKN)、および Connectivity Association Key (CAK) をDirect Connect接続に関連付けることで、新しい安全なMACsecセッションが確立されます。既存のキーを変更するオプションは、侵害されたキーを再利用することになるため、セキュリティ要件を満たしません。