- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
2025年AWS认证使用AWSKMS管理EBS快照加密密钥专题试卷及解析1
2025年AWS认证使用AWSKMS管理EBS快照加密
密钥专题试卷及解析
2025年AWS认证使用AWSKMS管理EBS快照加密密钥专题试卷及解析
第一部分:单项选择题(共10题,每题2分)
1、在AWS中,当您创建一个加密的EBS快照时,默认使用哪种类型的密钥进行
加密?
A、客户自主管理密钥(CMK)
B、AWS托管密钥(aws/ebs)
C、导入的密钥材料
D、自定义密钥存储
【答案】B
【解析】正确答案是B。AWS默认使用AWS托管密钥(aws/ebs)对EBS快照进
行加密,无需用户管理密钥生命周期。A选项CMK需要用户自行创建和管理;C选
项导入密钥材料需要额外操作;D选项自定义密钥存储适用于特殊合规场景。知识点:
EBS默认加密机制。易错点:误以为必须使用CMK。
2、以下哪种操作会自动创建新的EBS加密密钥?
A、从加密快照创建新卷
B、启用EBS默认加密
C、共享加密快照到其他账户
D、复制加密快照到不同区域
【答案】B
【解析】正确答案是B。启用EBS默认加密时,AWS会自动创建新的客户托管
CMK。A/C/D操作复用现有密钥。知识点:EBS默认加密机制。易错点:混淆”启用
默认加密”与”常规加密操作”的区别。
3、当您需要跨AWS账户共享加密EBS快照时,必须执行哪项关键操作?
A、修改快照属性
B、更新KMS密钥策略
C、创建新的IAM角色
D、启用快照公开访问
【答案】B
【解析】正确答案是B。跨账户共享加密快照需要同时修改快照属性和KMS密钥
策略,后者是加密数据共享的必要条件。A选项仅适用于未加密快照;C选项不相关;
D选项违反安全原则。知识点:加密资源跨账户共享机制。易错点:忽略KMS策略的
必要性。
2025年AWS认证使用AWSKMS管理EBS快照加密密钥专题试卷及解析2
4、AWSKMS密钥轮换的默认周期是多久?
A、30天
B、90天
C、365天
D、可自定义
【答案】C
【解析】正确答案是C。AWSKMS自动密钥轮换周期为365天,且不可修改。A/B
选项时间过短;D选项错误。知识点:KMS密钥轮换机制。易错点:误以为轮换周期
可自定义。
5、以下哪种KMS密钥类型支持自动密钥轮换?
A、对称CMK
B、非对称CMK
C、HMACCMK
D、数据密钥
【答案】A
【解析】正确答案是A。仅对称CMK支持自动轮换,非对称和HMAC密钥需手动
轮换。D选项数据密钥不涉及轮换。知识点:KMS密钥类型特性。易错点:混淆不同
密钥类型的轮换支持。
6、当您删除KMS密钥时,默认的等待期是多久?
A、7天
B、30天
C、90天
D、180天
【答案】B
【解析】正确答案是B。KMS密钥删除默认等待期为30天,期间可恢复。A/C/D
选项不符合AWS默认设置。知识点:KMS密钥删除机制。易错点:误记等待期时长。
7、以下哪种操作会触发KMS生成新的数据密钥?
A、创建加密EBS卷
B、修改密钥策略
C、启用密钥轮换
D、查看密钥元数据
【答案】A
【解析】正确答案是A。创建加密EBS卷时,KMS会生成唯一的数据密钥用于加
密数据。B/C/D操作不涉及数据密钥生成。知识点:KMS信封加密机制。易错点:混
淆密钥操作与数据密钥生成场景。
2025年AWS认证使用AWSKMS管理EBS快照加密密钥专题试卷及解析3
8、AWSKMS的哪种特性允许您在不暴露明文密钥的情况下执行加密操作?
A、信封加密
B、密
您可能关注的文档
- 2025年AWS认证TransferFamily与AmazonChime集成实现文件协作通知专题试卷及解析.pdf
- 2025年AWS认证TransferFamily与AWSCertificateManager集成专题试卷及解析.pdf
- 2025年AWS认证TransferFamily与AWSDataSync协同工作场景专题试卷及解析.pdf
- 2025年AWS认证TransferFamily与传统文件服务器对比专题试卷及解析.pdf
- 2025年AWS认证VPC成本分析与优化策略专题试卷及解析.pdf
- 2025年AWS认证VPC对等连接多区域灾备架构专题试卷及解析.pdf
- 2025年AWS认证VPC对等连接企业级网络架构设计专题试卷及解析.pdf
- 2025年AWS认证VPC对等连接网络隔离与边界防护专题试卷及解析.pdf
- 2025年AWS认证VPC对等连接与AWSCodeBuild构建网络专题试卷及解析.pdf
- 2025年AWS认证VPC对等连接与AWSNeptune图数据库网络专题试卷及解析.pdf
- 2025年AWS认证使用AWSKMS管理Kinesis客户主密钥专题试卷及解析.pdf
- 2025年AWS认证使用DirectoryService为第三方SAML应用启用单点登录专题试卷及解析.pdf
- 2025年AWS认证使用Terraform自动化管理VPC资源专题试卷及解析.pdf
- 2025年AWS认证数据分析师-助理级:TrustedAdvisor成本优化之AmazonRedshift集群利用率专题试卷及解析.pdf
- 2025年AWS认证数据工程师AWSRAM与AmazonRedshift数据共享集群配置专题试卷及解析.pdf
- 2025年AWS认证数据库-专业级:TrustedAdvisor容错能力之DynamoDB全局表配置检查专题试卷及解析.pdf
- 2025年AWS认证通过AWSCLI脚本化操作TransferFamily专题试卷及解析.pdf
- 2025年AWS认证通过MFA保护AWSKeyManagementService(KMS)密钥专题试卷及解析.pdf
- 2025年AWS认证通用计算型实例内存与CPU配比对应用性能的影响专题试卷及解析.pdf
- 2025年AWS认证托管区域与非托管区域创建与管理专题试卷及解析.pdf
原创力文档


文档评论(0)