Zespół bezpieczeństwa włączył rozszerzenia bezpieczeństwa DNS (DNSSEC) dla domeny firmy w Amazon Route 53 i pyta, kto jest odpowiedzialny za rotację kluczy DNSSEC. Jakie wyjaśnienie powinien przedstawić inżynier sieci?
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: AWS rotuje klucz podpisywania strefy (ZSK). Firma rotuje klucz podpisywania kluczy (KSK)..
Dlaczego to jest odpowiedź
W Amazon Route 53, gdy DNSSEC jest włączony, AWS automatycznie zarządza rotacją klucza podpisywania strefy (ZSK). ZSK jest używany do podpisywania rekordów DNS w strefie. Natomiast rotacja klucza podpisywania kluczy (KSK) jest odpowiedzialnością klienta. KSK jest kluczem nadrzędnym, który podpisuje ZSK i jest przechowywany w AWS Key Management Service (KMS), ale jego rotacją zarządza użytkownik. Nieprawidłowe opcje: Firma rotuje zarówno ZSK, jak i KSK: Jest to nieprawidłowe, ponieważ AWS zarządza rotacją ZSK. AWS rotuje klucz AWS KMS i KSK: AWS nie rotuje KSK; to jest odpowiedzialność klienta. Klucz AWS KMS jest używany do ochrony KSK, ale jego rotacja nie jest bezpośrednio związana z rotacją KSK w kontekście DNSSEC. Firma rotuje klucz AWS KMS. AWS rotuje KSK: Jest to nieprawidłowe, ponieważ firma rotuje KSK, a nie klucz AWS KMS w kontekście DNSSEC.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana