您在 AWS KMS 中管理加密金鑰,並且必須確保當不再需要金鑰時,可以立即將其設為無法使用。解決方案應具備高可用性,且不需要管理運算基礎設施。哪個選項符合這些要求?
選擇一個答案
點擊一個選項來檢查您的答案。
正確答案: 使用 customer-managed keys 搭配匯入的金鑰材料。當不再需要金鑰時,刪除匯入的金鑰材料。.
為什麼這是答案
正確答案是「使用 customer-managed keys 搭配匯入的金鑰材料。當不再需要金鑰時,刪除匯入的金鑰材料。」這是因為匯入的金鑰材料可以立即刪除,使金鑰立即無法使用,符合高可用性和無伺服器管理的要求。 「使用 AWS-managed KMS keys,並在不再需要金鑰時,排程立即刪除它們」是錯誤的,因為 AWS-managed keys 無法刪除,只能停用。 「使用 customer-managed keys,並在不再需要金鑰時,刪除金鑰材料」是錯誤的,因為預設的 customer-managed keys 刪除時會有一個強制等待期(7 到 30 天),無法立即刪除。 「使用由 AWS CloudHSM key store 支援的 customer-managed keys,並在不再需要金鑰時,排程立即刪除它們」是錯誤的,因為 CloudHSM 需要管理運算基礎設施,不符合無伺服器管理的要求。
通過考試 — 無需無休止地尋找答案
集中一處獲取此考試的所有核實題目和解釋,節省數小時的準備時間。1,000 多種認證 · 20 多種語言 · 免費開始。
更快通過您的考試 → 無需信用卡