某公司因法規要求,必須將加密金鑰儲存在其地端金鑰管理員中。此地端金鑰管理員位於 AWS Cloud 之外。該公司希望使用保留在 AWS 外部的金鑰來管理加密和解密,並支援來自不同供應商的各種外部金鑰管理員。哪種解決方案能以最少的操作負擔滿足這些要求?
選擇一個答案
點擊一個選項來檢查您的答案。
正確答案: 使用由外部金鑰管理員支援的 AWS Key Management Service (AWS KMS) external key store。.
為什麼這是答案
正確答案是「使用由外部金鑰管理員支援的 AWS Key Management Service (AWS KMS) external key store」。AWS KMS 外部金鑰儲存 (External Key Store, XKS) 允許您將加密金鑰儲存在 AWS 外部,並透過 AWS KMS 進行操作,滿足了法規要求金鑰必須保留在地端金鑰管理員中的需求。它支援來自不同供應商的外部金鑰管理員,提供了高度的靈活性,並且由於 KMS 處理了大部分操作複雜性,因此操作負擔最低。 「使用由 CloudHSM 叢集支援的 AWS CloudHSM key store」和「使用由 AWS CloudHSM 叢集支援的 custom key store」不符合要求,因為 CloudHSM 叢集是 AWS 服務,金鑰仍儲存在 AWS 內,而非客戶的地端金鑰管理員中。 「使用預設的 AWS Key Management Service (AWS KMS) managed key store」也不符合要求,因為金鑰完全由 AWS 管理和儲存,無法滿足金鑰必須保留在地端金鑰管理員中的法規要求。
通過考試 — 無需無休止地尋找答案
集中一處獲取此考試的所有核實題目和解釋,節省數小時的準備時間。1,000 多種認證 · 20 多種語言 · 免費開始。
更快通過您的考試 → 無需信用卡