Вы управляете ключами шифрования в AWS KMS и должны обеспечить немедленную невозможность использования ключей, когда они больше не нужны. Решение должно быть высокодоступным и не требовать управления вычислительной инфраструктурой. Какой вариант удовлетворяет этим требованиям?
Выберите ответ
Нажмите на вариант, чтобы проверить свой ответ.
Правильный ответ: Использовать customer-managed keys с импортированным key material. Когда ключ больше не нужен, удалить импортированный key material..
Почему это правильный ответ
Правильный ответ — использование customer-managed keys с импортированным key material и удаление импортированного key material, когда ключ больше не нужен. Это позволяет немедленно сделать ключ непригодным для использования, поскольку AWS KMS не может выполнять криптографические операции без key material. Это соответствует требованиям высокой доступности и отсутствия управления вычислительной инфраструктурой, так как KMS является управляемым сервисом. Неверные варианты: Использование ключей KMS, управляемых AWS, не позволяет немедленно сделать ключ непригодным для использования, так как AWS управляет жизненным циклом этих ключей. Использование customer-managed keys без импортированного key material позволяет только запланировать удаление ключа, что занимает минимум 7 дней, а не немедленно. Использование customer-managed keys, поддерживаемых AWS CloudHSM, требует управления вычислительной инфраструктурой (CloudHSM кластером), что противоречит условию задачи.
Сдайте экзамен — без бесконечного поиска ответов
Получите все проверенные вопросы и объяснения для этого экзамена в одном месте и сэкономьте часы подготовки. 1000+ сертификаций · 20+ языков · начните бесплатно.
Сдайте экзамен быстрее → Карта не требуется