네트워크 엔지니어가 데이터 센터와 Direct Connect 위치 간 트래픽을 암호화하기 위해 MACsec이 포함된 AWS Direct Connect를 사용합니다. MACsec 비밀 키가 손상되었을 수 있으므로 보안 키로 교체해야 합니다. 다음 중 이 요구 사항을 충족하는 작업은 무엇입니까?
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: AWS Key Management Service(AWS KMS) 고객 관리형 키를 사용하는 새 MACsec 비밀 키를 생성합니다. 새 사전 공유 키, Connection Key Name(CKN) 및 Connectivity Association Key(CAK)를 연결과 연결합니다..
이것이 정답인 이유
MACsec 비밀 키가 손상된 경우, 보안을 위해 새 키를 생성해야 합니다. AWS Direct Connect의 MACsec은 AWS KMS 고객 관리형 키(CMK)를 사용하여 사전 공유 키, CKN(Connection Key Name), CAK(Connectivity Association Key)를 보호합니다. 따라서 새 MACsec 비밀 키를 생성하고 AWS KMS 고객 관리형 키를 사용하여 새로운 사전 공유 키, CKN, CAK를 연결과 연결하는 것이 올바른 절차입니다. AWS 관리형 키는 사용자가 직접 제어할 수 없어 키 교체 요구 사항에 적합하지 않습니다. 기존 키를 수정하는 것은 손상된 키를 재사용하는 것이므로 보안상 적절하지 않습니다.
끝없는 정답 찾기 없이 시험 합격
이 시험에 대한 모든 검증된 문제와 설명을 한곳에서 얻고, 준비 시간을 몇 시간 절약하세요. 1,000개 이상의 자격증 · 20개 이상의 언어 · 무료로 시작.
더 빠르게 시험 합격 → 카드 필요 없음