Firma używa klucza zarządzanego przez klienta AWS Key Management Service (AWS KMS) z zaimportowanym materiałem klucza. Polityka firmy wymaga corocznej rotacji kluczy. W jaki sposób inżynier bezpieczeństwa powinien spełnić ten wymóg dla tego klucza zarządzanego przez klienta?
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: Utwórz nowy klucz zarządzany przez klienta, zaimportuj do niego nowy materiał klucza i przekieruj alias klucza na nowy klucz..
Dlaczego to jest odpowiedź
Poprawna odpowiedź to utworzenie nowego klucza zarządzanego przez klienta (CMK), zaimportowanie do niego nowego materiału klucza i przekierowanie aliasu klucza na nowy klucz. Automatyczna rotacja klucza w AWS KMS nie jest dostępna dla kluczy z zaimportowanym materiałem klucza. Ręczne importowanie nowego materiału klucza do istniejącego CMK nie jest możliwe; materiał klucza jest stały po zaimportowaniu. Użycie AWS CLI do wywołania funkcji Lambda, która rotuje klucz, jest nieprawidłowe, ponieważ nie ma bezpośredniej funkcji rotacji dla zaimportowanych kluczy. Przekierowanie aliasu zapewnia płynne przejście dla aplikacji używających klucza, bez konieczności zmiany ich konfiguracji.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana