Компания использует AWS Key Management Service (AWS KMS). При попытке подключить зашифрованный том Amazon Elastic Block Store (Amazon EBS) к инстансу Amazon EC2 подключение завершается неудачей. Компания обнаруживает, что управляемый клиентом ключ стал непригодным для использования, поскольку его импортированный ключевой материал был удален. Данные на томе EBS необходимы. Инженер по безопасности должен порекомендовать способ расшифровки зашифрованного ключа данных тома и подключения тома. Какое решение удовлетворит этим требованиям?
Выберите ответ
Нажмите на вариант, чтобы проверить свой ответ.
Правильный ответ: Повторно импортировать тот же самый ключевой материал, который был изначально импортирован в ключ KMS. Подключить том EBS..
Почему это правильный ответ
Правильный ответ — повторно импортировать тот же самый ключевой материал, который был изначально импортирован в ключ KMS. Если ключевой материал для ключа KMS, управляемого клиентом, был удален, но сам ключ KMS не был удален, то том EBS остается зашифрованным этим ключом. Для расшифровки данных требуется исходный ключевой материал. AWS KMS позволяет повторно импортировать тот же ключевой материал в существующий ключ KMS, что делает ключ снова пригодным для использования и позволяет расшифровать том. Импорт нового ключевого материала в существующий ключ KMS не сработает, так как новый материал не сможет расшифровать данные, зашифрованные старым материалом. Восстановление из снимка до удаления ключевого материала возможно, но это может привести к потере данных, записанных после создания снимка. Создание нового ключа KMS с новым импортированным материалом также не поможет, поскольку новый ключ не имеет отношения к шифрованию старого тома.
Сдайте экзамен — без бесконечного поиска ответов
Получите все проверенные вопросы и объяснения для этого экзамена в одном месте и сэкономьте часы подготовки. 1000+ сертификаций · 20+ языков · начните бесплатно.
Сдайте экзамен быстрее → Карта не требуется