ある企業が、アプリケーションデータを暗号化する必要がある開発者をサポートするために、スケーラブルなキー管理インフラストラクチャを求めています。ソリューションアーキテクトは運用上の負担を軽減するために何をすべきですか?
解答を選択
オプションをタップして解答を確認してください。
正解: AWS Key Management Service (AWS KMS) を使用して暗号化キーを保護します。.
これが解答である理由
AWS Key Management Service (AWS KMS) は、暗号化キーの作成、保存、管理を容易にするマネージドサービスです。これにより、運用上の負担を大幅に軽減しつつ、スケーラブルでセキュアなキー管理インフラストラクチャを提供できます。開発者はアプリケーションデータを暗号化するためにKMSキーを簡単に利用でき、キーのライフサイクル管理や監査もKMSが担当します。 多要素認証 (MFA) は認証を強化する手段ですが、キー管理インフラストラクチャそのものではありません。AWS Certificate Manager (ACM) はSSL/TLS証明書を管理するサービスであり、暗号化キーの管理には使用しません。IAMポリシーはアクセス許可を制御しますが、キーの生成、保存、管理といったキー管理の機能は提供しません。
試験に合格 — 終わりのない解答探しなしで
この試験のすべての検証済み問題と解説を1か所で入手し、準備時間を大幅に節約しましょう。1,000以上の認定 · 20以上の言語 · 無料で開始。
試験に早く合格する → カード不要