セキュリティチームは、会社のドメインに対してAmazon Route 53でDNS Security Extensions (DNSSEC) を有効にし、DNSSECキーのローテーションを担当するのは誰かを尋ねています。ネットワークエンジニアはどのような説明をすべきですか?
解答を選択
オプションをタップして解答を確認してください。
正解: AWSがゾーン署名キー (ZSK) をローテーションします。会社がキー署名キー (KSK) をローテーションします。.
これが解答である理由
Amazon Route 53でDNSSECを有効にした場合、AWSはゾーン署名キー (ZSK) のローテーションを自動的に管理します。これは、ZSKが頻繁にローテーションされ、ゾーン内のレコード署名に使用されるためです。一方、キー署名キー (KSK) は、ZSKを署名するために使用される、より長期的なキーであり、そのローテーションは会社が責任を持って行います。KSKのローテーションは、DNSSECの信頼チェーンを維持するために慎重な計画と実行が必要です。したがって、AWSがZSKを、会社がKSKをローテーションするという説明が正しいです。他の選択肢は、DNSSECのキー管理における責任分担を誤って記述しています。
試験に合格 — 終わりのない解答探しなしで
この試験のすべての検証済み問題と解説を1か所で入手し、準備時間を大幅に節約しましょう。1,000以上の認定 · 20以上の言語 · 無料で開始。
試験に早く合格する → カード不要