ある会社は us-east-1 リージョンでのみワークロードを実行していますが、ワークロードとインフラストラクチャを us-west-1 リージョンにレプリケートする必要があります。セキュリティエンジニアは、AWS Key Management Service (AWS KMS) で暗号化されたシークレットを両方のリージョンに保存するために、AWS Secrets Manager を実装する必要があります。このソリューションは、レイテンシーを最小限に抑え、いずれかのリージョンのみが利用可能な場合でも機能し続ける必要があります。シークレットは us-east-1 で作成されています。セキュリティエンジニアは次に何をすべきですか?
解答を選択
オプションをタップして解答を確認してください。
正解: us-east-1 のシークレットをカスタマーマネージド KMS キーで暗号化します。シークレットを us-west-1 にレプリケートし、そこで対応するカスタマーマネージドのマルチリージョン KMS キー(us-east-1 キーのレプリカ)で暗号化します。.
これが解答である理由
このソリューションは、低レイテンシーとリージョン障害時の継続的な機能が求められます。AWS Secrets Manager のマルチリージョンレプリケーション機能は、これを実現するために設計されています。シークレットを us-east-1 でカスタマーマネージドキー (CMK) で暗号化し、us-west-1 にレプリケートする際に、対応するマルチリージョン CMK (us-east-1 キーのレプリカ) で暗号化することで、各リージョンで独立してシークレットにアクセスでき、レイテンシーが最小限に抑えられます。 他の選択肢は、要件を満たしません。AWS マネージドキーはマルチリージョンレプリケーションをサポートしていません。Secrets Manager エンドポイントを別のリージョンに呼び出す設定は、リージョン障害時の可用性要件を満たさず、レイテンシーも増加させます。
試験に合格 — 終わりのない解答探しなしで
この試験のすべての検証済み問題と解説を1か所で入手し、準備時間を大幅に節約しましょう。1,000以上の認定 · 20以上の言語 · 無料で開始。
試験に早く合格する → カード不要