Deweloper musi przeprowadzić migrację danych lokalnych do S3, używając AWS KMS do szyfrowania, a klucze szyfrujące muszą obsługiwać automatyczną roczną rotację. Który typ klucza KMS powinien zostać użyty, aby spełnić te wymagania?
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: Symetryczne klucze CMK zarządzane przez klienta z materiałem klucza wygenerowanym przez AWS.
Dlaczego to jest odpowiedź
Prawidłowa odpowiedź to Symetryczne klucze CMK zarządzane przez klienta z materiałem klucza wygenerowanym przez AWS. Klucze symetryczne (KMSSYMMETRICDEFAULT) są wymagane do szyfrowania obiektów w S3. Klucze zarządzane przez klienta (CMK - Customer Managed Key) pozwalają na kontrolę nad polityką klucza i włączenie automatycznej rotacji, co jest kluczowym wymaganiem. Materiał klucza wygenerowany przez AWS umożliwia automatyczną rotację klucza co rok. Klucze szyfrujące zarządzane przez Amazon S3 (SSE-S3) nie pozwalają na automatyczną rotację klucza co rok. Asymetryczne klucze CMK nie są używane do szyfrowania obiektów w S3. Symetryczne klucze CMK z zaimportowanym materiałem klucza nie obsługują automatycznej rotacji klucza.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana