AmazonAmazon Advanced Networking Specialty ANS-C01 Certification·KO·업데이트됨 3 Aug 2026
네트워크 엔지니어가 데이터 센터와 Direct Connect 위치 간 트래픽을 암호화하기 위해 MACsec이 포함된 AWS Direct Connect를 사용합니다. MACsec 비밀 키가 손상되었을 수 있으므로 보안 키로 교체해야 합니다. 다음 중 이 요구 사항을 충족하는 작업은 무엇입니까?
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: AWS Key Management Service(AWS KMS) 고객 관리형 키를 사용하는 새 MACsec 비밀 키를 생성합니다. 새 사전 공유 키, Connection Key Name(CKN) 및 Connectivity Association Key(CAK)를 연결과 연결합니다..
이것이 정답인 이유
MACsec 비밀 키가 손상된 경우, 보안을 위해 새 키를 생성해야 합니다. AWS Direct Connect의 MACsec은 AWS KMS 고객 관리형 키(CMK)를 사용하여 사전 공유 키, CKN(Connection Key Name), CAK(Connectivity Association Key)를 보호합니다. 따라서 새 MACsec 비밀 키를 생성하고 AWS KMS 고객 관리형 키를 사용하여 새로운 사전 공유 키, CKN, CAK를 연결과 연결하는 것이 올바른 절차입니다. AWS 관리형 키는 사용자가 직접 제어할 수 없어 키 교체 요구 사항에 적합하지 않습니다. 기존 키를 수정하는 것은 손상된 키를 재사용하는 것이므로 보안상 적절하지 않습니다.