一位資訊安全工程師必須為包含敏感資料的 Amazon EBS 磁碟區設計 AWS Key Management Service (AWS KMS) 解決方案。金鑰材料必須在 90 天後自動過期。哪個選項符合此要求?
選擇一個答案
點擊一個選項來檢查您的答案。
正確答案: 使用客戶提供(匯入)金鑰材料的客戶管理金鑰.
為什麼這是答案
正確答案是「使用客戶提供(匯入)金鑰材料的客戶管理金鑰」。AWS KMS 允許您匯入自己的金鑰材料,並設定其過期日期。這符合了金鑰材料必須在 90 天後自動過期的要求。 「使用 AWS 提供金鑰材料的客戶管理金鑰」和「AWS 管理金鑰」不允許您設定金鑰材料的過期日期,因為金鑰材料是由 AWS 管理的。 「使用 GnuPG 的作業系統加密」不是 AWS KMS 的功能,且無法與 EBS 磁碟區的 AWS KMS 加密整合,因此不符合題目的要求。
通過考試 — 無需無休止地尋找答案
集中一處獲取此考試的所有核實題目和解釋,節省數小時的準備時間。1,000 多種認證 · 20 多種語言 · 免費開始。
更快通過您的考試 → 無需信用卡