ある会社がAmazon EC2インスタンスを使用し、データをAmazon EBSボリュームに保存しています。この会社は、すべてのデータがAWS Key Management Service (AWS KMS) を使用して保存時に暗号化されていることを確認し、暗号化キーのローテーションを制御できる必要があります。最も運用上のオーバーヘッドが少ないソリューションはどれですか?
解答を選択
オプションをタップして解答を確認してください。
正解: カスタマーマネージドキーを作成し、そのキーを使用してEBSボリュームを暗号化します。.
これが解答である理由
カスタマーマネージドキー(CMK)は、AWS KMSで作成および管理され、キーポリシー、ローテーション、エイリアスなどを完全に制御できます。これにより、保存時の暗号化とキーローテーションの要件を満たしつつ、AWSがキーインフラストラクチャを管理するため、運用上のオーバーヘッドが最も少なくなります。 AWSマネージドキーは自動ローテーションをサポートしますが、キーの制御は限定的です。インポートされたキーマテリアルは、キーの管理とローテーションの責任がユーザーにあり、運用オーバーヘッドが増加します。AWS所有のキーはAWSが完全に管理するため、キーローテーションの制御はできません。
試験に合格 — 終わりのない解答探しなしで
この試験のすべての検証済み問題と解説を1か所で入手し、準備時間を大幅に節約しましょう。1,000以上の認定 · 20以上の言語 · 無料で開始。
試験に早く合格する → カード不要