Zarządzasz kluczami szyfrowania w AWS KMS i musisz zapewnić, że klucze mogą zostać natychmiastowo unieważnione, gdy nie będą już potrzebne. Rozwiązanie powinno być wysoce dostępne i nie wymagać zarządzania infrastrukturą obliczeniową. Która opcja spełnia te wymagania?
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: Użyj kluczy zarządzanych przez klienta z zaimportowanym materiałem klucza. Gdy klucz nie będzie już potrzebny, usuń zaimportowany materiał klucza..
Dlaczego to jest odpowiedź
Poprawna odpowiedź to użycie kluczy zarządzanych przez klienta (CMK) z zaimportowanym materiałem klucza. W AWS KMS, tylko w przypadku kluczy z zaimportowanym materiałem klucza istnieje możliwość natychmiastowego usunięcia materiału klucza, co skutecznie unieważnia klucz. Pozostałe typy kluczy KMS (zarządzane przez AWS lub zarządzane przez klienta z materiałem klucza wygenerowanym w KMS) wymagają okresu oczekiwania (domyślnie 30 dni, konfigurowalny) przed ostatecznym usunięciem, co nie spełnia wymogu natychmiastowego unieważnienia. Opcja z AWS CloudHSM również nie zapewnia natychmiastowego usunięcia materiału klucza w kontekście KMS.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana