AWS SAA 题库
点击卡片任意位置翻面查看正确答案与解析,也可以用键盘 ← → 切换题目。
一家公司被要求在其本地密钥管理器中使用加密密钥。由于法规和合规要求,密钥管理器位于AWS云之外。该公司希望通过使用在AWS云之外保留的支持来自不同供应商的各种外部密钥管理器的加密和解密。 哪种解决方案将以最小的运营开销满足这些要求?
解析
选项B中的AWS Key Management Service (AWS KMS) 外部密钥存储允许您使用外部密钥管理器,该密钥管理器可以位于AWS云之外,满足公司的法规和合规要求。此外,这种解决方案操作开销较小,因为它无需使用AWS CloudHSM集群,也不需要创建自定义密钥存储。 其他选项: 选项A中的AWS CloudHSM密钥存储使用CloudHSM集群,增加了操作和管理的复杂性。 选项C中的AWS KMS托管密钥存储是在AWS云中管理密钥,不符合要求。 选项D中的自定义密钥存储也是在AWS CloudHSM集群中管理密钥,会增加操作开销。
AI 解析
该题核心在于满足跨供应商外部密钥管理器集成需求同时保持合规性。AWS KMS外部密钥存储(XKS)架构允许将加密操作与外部密钥管理系统对接,密钥材料始终保留在客户指定的云外设施,符合数据驻留法规。通过KMS统一API接口实现加解密服务,无需自行维护HSM集群或适配不同供应商协议,天然支持多厂商集成且运营成本最低,直接对应合规场景。