ある企業のアプリケーションは現在、AWS Key Management Service (AWS KMS) の AWS owned key を使用してファイルを暗号化しています。セキュリティチームは、キーが侵害された可能性があると疑われるたびに、将来のすべてのファイルに対して新しいキーマテリアルに切り替える柔軟性を求めています。セキュリティエンジニアは、オンデマンドでキーを変更できるソリューションを実装する必要があります。これらの要件を満たすソリューションはどれですか?
解答を選択
オプションをタップして解答を確認してください。
正解: KMSキーエイリアスを作成します。セキュリティチームがキーの変更を要求するたびに、新しいカスタマーマネージドKMSキーを作成し、エイリアスを新しいキーを指すように更新します。.
これが解答である理由
このソリューションは、オンデマンドでのキーマテリアルの変更という要件を満たします。KMSエイリアスは常に最新のキーを指すように更新できるため、アプリケーションコードを変更することなく、新しいカスタマーマネージドKMSキー(CMK)にシームレスに切り替えることができます。AWS owned keyやAWSマネージドKMSキーは、ユーザーがキーマテリアルを直接制御したり、オンデマンドでローテーションをトリガーしたりすることはできません。キーローテーションは自動的に行われますが、即座の切り替えには対応していません。新しいCMKを作成し、エイリアスを更新することで、セキュリティチームは侵害の疑いがある場合に迅速に対応できます。
試験に合格 — 終わりのない解答探しなしで
この試験のすべての検証済み問題と解説を1か所で入手し、準備時間を大幅に節約しましょう。1,000以上の認定 · 20以上の言語 · 無料で開始。
試験に早く合格する → カード不要