Firma korzysta z AWS Key Management Service (AWS KMS). Podczas próby dołączenia zaszyfrowanego woluminu Amazon Elastic Block Store (Amazon EBS) do instancji Amazon EC2, dołączenie kończy się niepowodzeniem. Firma odkrywa, że klucz zarządzany przez klienta stał się bezużyteczny, ponieważ jego zaimportowany materiał klucza został usunięty. Dane na woluminie EBS są potrzebne. Inżynier bezpieczeństwa musi zarekomendować sposób odszyfrowania zaszyfrowanego klucza danych woluminu i dołączenia woluminu. Które rozwiązanie spełni te wymagania?
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: Ponownie zaimportuj dokładnie ten sam materiał klucza, który został pierwotnie zaimportowany do klucza KMS. Dołącz wolumin EBS..
Dlaczego to jest odpowiedź
Prawidłowa odpowiedź to ponowne zaimportowanie dokładnie tego samego materiału klucza, który został pierwotnie zaimportowany do klucza KMS. AWS KMS przechowuje metadane klucza, nawet jeśli materiał klucza zostanie usunięty. Ponowne zaimportowanie tego samego materiału klucza przywraca funkcjonalność klucza, umożliwiając odszyfrowanie danych na woluminie EBS. Importowanie nowego materiału klucza do istniejącego klucza KMS nie zadziała, ponieważ klucz KMS jest powiązany z konkretnym materiałem klucza, który został użyty do zaszyfrowania woluminu. Przywrócenie z migawki jest możliwe, ale nie rozwiązuje problemu z usuniętym materiałem klucza i może nie być aktualne. Utworzenie nowego klucza KMS z nowym materiałem klucza nie pozwoli na odszyfrowanie istniejących danych, ponieważ zostały one zaszyfrowane innym kluczem.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana