セキュリティエンジニアは、機密データを含むAmazon EBSボリューム用のAWS Key Management Service (AWS KMS) ソリューションを設計する必要があります。キーマテリアルは90日後に自動的に期限切れになる必要があります。この要件を満たすオプションはどれですか?
解答を選択
オプションをタップして解答を確認してください。
正解: 顧客提供(インポート済み)のキーマテリアルを使用するカスタマーマネージドキー.
これが解答である理由
顧客提供(インポート済み)のキーマテリアルを使用するカスタマーマネージドキー(CMK)は、キーマテリアルの有効期限を設定できる唯一のKMSオプションです。これにより、90日後に自動的にキーマテリアルが期限切れになるという要件を満たせます。AWS提供のキーマテリアルを使用するCMKおよびAWSマネージドキーは、キーマテリアルの有効期限を設定できません。GnuPGはKMSとは無関係なオペレーティングシステムレベルの暗号化ツールであり、EBSボリュームのKMSソリューションとしては適切ではありません。
試験に合格 — 終わりのない解答探しなしで
この試験のすべての検証済み問題と解説を1か所で入手し、準備時間を大幅に節約しましょう。1,000以上の認定 · 20以上の言語 · 無料で開始。
試験に早く合格する → カード不要