開發人員必須使用 AWS KMS 將地端部署資料遷移到 S3 進行加密,且加密金鑰必須支援每年自動輪換。應使用哪種類型的 KMS 金鑰來滿足這些要求?
選擇一個答案
點擊一個選項來檢查您的答案。
正確答案: 由 AWS 產生金鑰材料的對稱客戶管理型 CMK.
為什麼這是答案
正確答案是「由 AWS 產生金鑰材料的對稱客戶管理型 CMK」。AWS KMS 對稱客戶管理型金鑰 (CMK) 支援自動金鑰輪換,預設為每年輪換一次,且金鑰材料由 AWS 產生,符合題目要求。 「Amazon S3 管理的加密金鑰」不支援自動輪換,且金鑰由 AWS 完全管理,不提供客戶控制。 「由 AWS 產生金鑰材料的非對稱客戶管理型 CMK」不支援自動金鑰輪換,且非對稱金鑰主要用於數位簽章和加密,不適用於 S3 資料的批量加密。 「匯入金鑰材料的對稱客戶管理型 CMK」雖然是對稱金鑰且客戶管理,但匯入的金鑰材料不支援自動輪換,需要手動輪換金鑰材料。
通過考試 — 無需無休止地尋找答案
集中一處獲取此考試的所有核實題目和解釋,節省數小時的準備時間。1,000 多種認證 · 20 多種語言 · 免費開始。
更快通過您的考試 → 無需信用卡