Сетевой инженер использует AWS Direct Connect с MACsec для шифрования трафика между центром обработки данных и локацией Direct Connect. Секретный ключ MACsec может быть скомпрометирован и должен быть заменен на безопасный ключ. Какое действие соответствует этому требованию?
Выберите ответ
Нажмите на вариант, чтобы проверить свой ответ.
Правильный ответ: Создать новый секретный ключ MACsec, который использует управляемый клиентом ключ AWS Key Management Service (AWS KMS). Связать новый предварительно общий ключ, Connection Key Name (CKN) и Connectivity Association Key (CAK) с подключением..
Почему это правильный ответ
Для обеспечения безопасности при компрометации ключа MACsec необходимо создать совершенно новый ключ. AWS Direct Connect MACsec требует использования управляемых клиентом ключей AWS KMS (Customer Managed Keys - CMK) для генерации ключей MACsec. Это дает вам полный контроль над жизненным циклом ключа. После создания нового ключа MACsec, включающего Connection Key Name (CKN) и Connectivity Association Key (CAK), его необходимо связать с подключением Direct Connect, чтобы обновить шифрование. Изменение существующего ключа не является опцией, так как ключи MACsec генерируются, а не модифицируются. Использование управляемого AWS ключа KMS не позволяет клиенту управлять ключом, что противоречит требованиям безопасности.
Сдайте экзамен — без бесконечного поиска ответов
Получите все проверенные вопросы и объяснения для этого экзамена в одном месте и сэкономьте часы подготовки. 1000+ сертификаций · 20+ языков · начните бесплатно.
Сдайте экзамен быстрее → Карта не требуется