AmazonAmazon Advanced Networking Specialty ANS-C01 Certification
·TW
·更新於 3 Aug 2026
一位網路工程師使用 AWS Direct Connect 搭配 MACsec 來加密資料中心和 Direct Connect 位置之間的流量。MACsec 密鑰可能已遭洩露,必須更換為安全的密鑰。哪項操作符合此要求?
選擇一個答案
點擊一個選項來檢查您的答案。
正確答案: 建立一個使用 AWS Key Management Service (AWS KMS) customer managed key 的新 MACsec 密鑰。將新的 pre-shared key、Connection Key Name (CKN) 和 Connectivity Association Key (CAK) 與連線關聯。.
為什麼這是答案
當 MACsec 密鑰洩露時,必須建立一個全新的密鑰來確保安全性。AWS Direct Connect 支援使用 AWS Key Management Service (AWS KMS) 的客戶管理金鑰 (customer managed key) 來生成和管理 MACsec 密鑰。這提供了更高的安全性和控制權。選項 A 錯誤,因為 AWS managed key 不適用於此情境,且客戶通常需要對密鑰有更多控制。選項 C 和 D 錯誤,因為修改現有密鑰無法解決密鑰洩露的問題,洩露的密鑰即使被修改也可能存在風險。正確的做法是生成一個全新的密鑰組,包含新的 pre-shared key、Connection Key Name (CKN) 和 Connectivity Association Key (CAK),並將其與 Direct Connect 連線關聯。
通過考試 — 無需無休止地尋找答案
集中一處獲取此考試的所有核實題目和解釋,節省數小時的準備時間。1,000 多種認證 · 20 多種語言 · 免費開始。
更快通過您的考試 →
無需信用卡