某公司在 Amazon EC2 實例上,依排程執行一個 cron job。此 cron job 會呼叫一個 bash script,用來加密一個 2 KB 的檔案。目前已設定一個客戶管理的 AWS Key Management Service (AWS KMS) 金鑰和政策,且 EC2 實例角色也具備所需的權限。此 bash script 應該使用哪種程序來加密檔案?
選擇一個答案
點擊一個選項來檢查您的答案。
正確答案: 使用 aws kms encrypt 命令,直接以現有的 KMS 金鑰加密檔案。.
為什麼這是答案
正確答案是使用 aws kms encrypt 命令直接加密檔案。由於檔案大小僅為 2 KB,遠小於 AWS KMS 加密操作的 4 KB 資料限制,因此可以直接使用 KMS 金鑰進行加密,這是最直接且安全的方法。 其他選項不正確的原因: 使用 aws kms create-grant 命令是為了授予 KMS 金鑰的使用權限,而非直接用於加密檔案。 使用 aws kms encrypt 命令來產生資料金鑰是錯誤的,encrypt 命令是用來加密資料,而不是產生資料金鑰。 使用 aws kms generate-data-key 命令產生資料金鑰,然後再用加密的資料金鑰來加密檔案,這是不正確的。資料金鑰的目的是用於加密大量資料,然後用 KMS 金鑰加密資料金鑰本身。加密資料應使用純文字資料金鑰,而不是加密後的資料金鑰。
通過考試 — 無需無休止地尋找答案
集中一處獲取此考試的所有核實題目和解釋,節省數小時的準備時間。1,000 多種認證 · 20 多種語言 · 免費開始。
更快通過您的考試 → 無需信用卡