某公司使用 AWS Key Management Service (AWS KMS)。當嘗試將加密的 Amazon Elastic Block Store (Amazon EBS) 磁碟區連接到 Amazon EC2 執行個體時,連接失敗。該公司發現客戶管理的金鑰因其匯入的金鑰材料被刪除而無法使用。EBS 磁碟區上的資料是必需的。一位安全工程師必須推薦一種方法來解密磁碟區的加密資料金鑰並連接該磁碟區。哪種解決方案能滿足這些要求?
選擇一個答案
點擊一個選項來檢查您的答案。
正確答案: 重新匯入最初匯入 KMS 金鑰的完全相同的金鑰材料。連接 EBS 磁碟區。.
為什麼這是答案
當 KMS 客戶管理金鑰 (CMK) 的匯入金鑰材料被刪除時,該金鑰會變得無法使用,導致無法解密使用該金鑰加密的 EBS 磁碟區。要恢復對資料的存取,必須重新匯入完全相同的金鑰材料到原有的 KMS 金鑰中。這是因為 KMS 內部會將金鑰材料與金鑰 ID 綁定,只有原始金鑰材料才能重新啟用該金鑰以進行解密。 選項「將新的金鑰材料匯入現有的 KMS 金鑰」是錯誤的,因為您不能將不同的金鑰材料匯入到已存在的 KMS 金鑰中。選項「從金鑰材料被刪除之前拍攝的快照還原 EBS 磁碟區」雖然可能有效,但它並未直接解決金鑰材料丟失的問題,且可能導致資料過時。選項「建立新的 KMS 金鑰,匯入新的金鑰材料,然後連接 EBS 磁碟區」是錯誤的,因為新的 KMS 金鑰和金鑰材料無法解密由舊金鑰加密的資料。
通過考試 — 無需無休止地尋找答案
集中一處獲取此考試的所有核實題目和解釋,節省數小時的準備時間。1,000 多種認證 · 20 多種語言 · 免費開始。
更快通過您的考試 → 無需信用卡