Разработчику необходимо перенести локальные данные в S3, используя AWS KMS для шифрования, при этом ключи шифрования должны поддерживать автоматическую ежегодную ротацию. Какой тип ключа KMS следует использовать для выполнения этих требований?
Выберите ответ
Нажмите на вариант, чтобы проверить свой ответ.
Правильный ответ: Симметричные CMK, управляемые клиентом, с материалом ключа, сгенерированным AWS.
Почему это правильный ответ
Симметричные CMK, управляемые клиентом, с материалом ключа, сгенерированным AWS, являются правильным выбором, поскольку они позволяют использовать автоматическую ротацию ключей, которая происходит ежегодно. Эта функция недоступна для ключей, управляемых S3, или для CMK с импортированным материалом ключа. Асимметричные CMK не поддерживают автоматическую ротацию и обычно используются для шифрования или цифровой подписи, а не для шифрования данных S3. Управляемые клиентом CMK дают вам полный контроль над политиками ключей, что важно для соответствия требованиям безопасности.
Сдайте экзамен — без бесконечного поиска ответов
Получите все проверенные вопросы и объяснения для этого экзамена в одном месте и сэкономьте часы подготовки. 1000+ сертификаций · 20+ языков · начните бесплатно.
Сдайте экзамен быстрее → Карта не требуется