Een netwerkengineer gebruikt AWS Direct Connect met MACsec om verkeer tussen het datacenter en de Direct Connect-locatie te versleutelen. De MACsec secret key kan gecompromitteerd zijn en moet worden vervangen door een veilige sleutel. Welke actie voldoet aan deze vereiste?
Kies een antwoord
Tik op een optie om je antwoord te controleren.
Correct antwoord: Maak een nieuwe MACsec secret key die gebruikmaakt van een AWS Key Management Service (AWS KMS) customer managed key. Koppel de nieuwe pre-shared key, Connection Key Name (CKN) en Connectivity Association Key (CAK) aan de verbinding..
Waarom dit het antwoord is
De correcte optie is het aanmaken van een nieuwe MACsec secret key met een AWS KMS customer managed key en deze te koppelen aan de verbinding. Dit is de enige methode die voldoet aan de vereiste om een gecompromitteerde sleutel te vervangen door een veilige sleutel. AWS KMS customer managed keys bieden de hoogste mate van controle en beveiliging voor encryptiesleutels, inclusief rotatie en auditmogelijkheden. Het wijzigen van een bestaande sleutel is geen optie, aangezien de sleutel gecompromitteerd is en dus niet meer veilig is. Het opnieuw koppelen van een bestaande, gecompromitteerde sleutel biedt geen oplossing. Het gebruik van een AWS managed key is minder flexibel dan een customer managed key voor dit specifieke scenario, waar de klant volledige controle over de sleutel nodig heeft.
Slaag voor je examen — zonder eindeloos zoeken naar antwoorden
Krijg elke geverifieerde vraag en uitleg voor dit examen op één plek, en bespaar uren voorbereiding. Meer dan 1.000 certificeringen · Meer dan 20 talen · gratis om te beginnen.
Slaag sneller voor je examen → Geen kaart nodig