Компания запускает cron-задание на инстансе Amazon EC2 по расписанию. Cron-задание вызывает bash-скрипт, который шифрует файл размером 2 КБ. Настроены управляемый клиентом ключ AWS Key Management Service (AWS KMS) и политика, а роль инстанса EC2 имеет необходимые разрешения. Какой процесс должен использовать bash-скрипт для шифрования файла?
Выберите ответ
Нажмите на вариант, чтобы проверить свой ответ.
Правильный ответ: Использовать команду aws kms encrypt для прямого шифрования файла существующим ключом KMS..
Почему это правильный ответ
Правильный ответ — использовать команду aws kms encrypt для прямого шифрования файла существующим ключом KMS. Эта команда позволяет напрямую зашифровать небольшой объем данных (до 4 КБ) с использованием ключа KMS, что идеально подходит для файла размером 2 КБ. Неправильные варианты: Использование aws kms create-grant не шифрует файл; эта команда управляет разрешениями на использование ключа KMS. Использование aws kms encrypt для генерации ключа данных, а затем использование открытого ключа данных для шифрования файла, является рискованным, поскольку открытый ключ данных не должен храниться или использоваться без защиты. Использование aws kms generate-data-key для генерации ключа данных и последующее шифрование файла зашифрованным ключом данных не является правильным подходом. Зашифрованный ключ данных используется для шифрования файла вне KMS, но сам файл шифруется симметричным ключом данных, а не его зашифрованной версией. Для файла размером 2 КБ прямое шифрование через aws kms encrypt проще и безопаснее.
Сдайте экзамен — без бесконечного поиска ответов
Получите все проверенные вопросы и объяснения для этого экзамена в одном месте и сэкономьте часы подготовки. 1000+ сертификаций · 20+ языков · начните бесплатно.
Сдайте экзамен быстрее → Карта не требуется