Bir şirket tüm iş yüklerini us-east-1 Bölgesi'nde çalıştırmakta ve çok Bölgeli kaynağı bulunmamaktadır. Şirket, iş yüklerini ve altyapısını us-west-1'e kopyalamalıdır. Bir güvenlik mühendisinin, sırları her iki Bölge'de de AWS Secrets Manager ile, AWS Key Management Service (AWS KMS) tarafından şifrelenmiş olarak, minimum gecikmeyle ve yalnızca bir Bölge'nin kullanılabilir olması durumunda çalışabilme yeteneğiyle depolaması gerekmektedir. Mühendis, sırları us-east-1'de oluşturmuştur. Mühendis bundan sonra ne yapmalıdır?
Bir cevap seçin
Cevabınızı kontrol etmek için bir seçeneğe dokunun.
Doğru cevap: us-east-1'deki sırları müşteri tarafından yönetilen çok Bölgeli bir KMS anahtarıyla şifreleyin. Sırları us-west-1'e kopyalayın. us-west-1'deki kopyaları aynı çok Bölgeli müşteri tarafından yönetilen KMS anahtarını kullanarak şifreleyin..
Neden bu cevap
Doğru cevap, çok Bölgeli müşteri tarafından yönetilen bir KMS anahtarı (CMK) kullanmayı önerir. Bu, us-east-1'deki sırların bu anahtarla şifrelenmesini, ardından us-west-1'e kopyalanmasını ve orada da aynı çok Bölgeli CMK ile şifrelenmesini sağlar. Çok Bölgeli CMK'ler, farklı Bölgelerde aynı anahtar kimliğini ve anahtar materyalini paylaşarak, her iki Bölgedeki uygulamaların ilgili sırları şifrelemesine ve şifresini çözmesine olanak tanır. Bu, gecikmeyi en aza indirir ve bir Bölge kullanılamaz hale geldiğinde bile işlevselliği sürdürür. Diğer seçenekler ya AWS tarafından yönetilen anahtarları (çok Bölgeli senaryolarda esneklik sağlamaz) kullanır ya da us-west-1'deki kaynakların us-east-1'deki Secrets Manager'ı çağırmasını gerektirir ki bu da gecikmeyi artırır ve Bölgesel arızalara karşı dayanıklı değildir.
Sonsuz cevap arayışı olmadan sınavınızı geçin
Bu sınav için her doğrulanmış soruyu ve açıklamayı tek bir yerde edinin ve saatlerce süren hazırlıktan tasarruf edin. 1.000'den fazla sertifika · 20'den fazla dil · ücretsiz başlayın.
Sınavınızı daha hızlı geçin → Kart gerekmez