Een beveiligingsengineer moet een AWS Key Management Service (AWS KMS)-oplossing ontwerpen voor Amazon EBS-volumes die gevoelige gegevens bevatten. Het sleutelmateriaal moet automatisch verlopen na 90 dagen. Welke optie voldoet aan deze vereiste?
Kies een antwoord
Tik op een optie om je antwoord te controleren.
Correct antwoord: Een customer managed key die gebruikmaakt van door de klant geleverd (geïmporteerd) sleutelmateriaal.
Waarom dit het antwoord is
De correcte optie is een customer managed key die gebruikmaakt van door de klant geleverd (geïmporteerd) sleutelmateriaal. Alleen bij geïmporteerd sleutelmateriaal voor een customer managed key (CMK) kunt u een vervaldatum instellen. AWS KMS verwijdert dan automatisch het sleutelmateriaal na de opgegeven periode, in dit geval 90 dagen. Een customer managed key met door AWS geleverd sleutelmateriaal en een AWS managed key bieden geen optie om een vervaldatum in te stellen voor het sleutelmateriaal; dit wordt door AWS beheerd en vernieuwd. Besturingssysteemversleuteling met GnuPG is geen AWS KMS-oplossing en biedt geen geïntegreerde automatische vervaldatum voor sleutelmateriaal binnen de AWS-context, wat het beheer complexer maakt en niet voldoet aan de eis voor een AWS KMS-oplossing.
Slaag voor je examen — zonder eindeloos zoeken naar antwoorden
Krijg elke geverifieerde vraag en uitleg voor dit examen op één plek, en bespaar uren voorbereiding. Meer dan 1.000 certificeringen · Meer dan 20 talen · gratis om te beginnen.
Slaag sneller voor je examen → Geen kaart nodig