Inżynier bezpieczeństwa musi zaprojektować rozwiązanie AWS Key Management Service (AWS KMS) dla woluminów Amazon EBS zawierających poufne dane. Materiał klucza musi automatycznie wygasnąć po 90 dniach. Która opcja spełnia ten wymóg?
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: Klucz zarządzany przez klienta, który używa dostarczonego przez klienta (zaimportowanego) materiału klucza.
Dlaczego to jest odpowiedź
Prawidłowa odpowiedź to klucz zarządzany przez klienta, który używa dostarczonego przez klienta (zaimportowanego) materiału klucza. Tylko w przypadku zaimportowanego materiału klucza można ustawić datę wygaśnięcia, co pozwala na automatyczne wygaśnięcie po 90 dniach. Klucze zarządzane przez AWS (AWS-managed keys) oraz klucze zarządzane przez klienta (customer-managed keys) z materiałem klucza dostarczonym przez AWS nie pozwalają na ustawienie daty wygaśnięcia materiału klucza. Szyfrowanie systemu operacyjnego za pomocą GnuPG jest rozwiązaniem spoza AWS KMS i nie spełnia wymagań dotyczących zarządzania kluczami w AWS.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana