Questão 70 — Certificação AWS Solutions Architect Associate SAA-C03

A home security company is expanding its business globally. A empresa precisa criptografar os dados do cliente. The company does not want to manage its own keys. The company needs the keys to be usable in multiple AWS Regions and needs to control access to the keys. Qual solução atenderá a esses requisitos com a MENOR sobrecarga operacional?
  • A. Use o AWS Key Management Service (AWS KMS) para criar chaves multirregionais. Aplique tags para identificar cada chave. Use chaves de condição de controle de acesso baseado em atributos (ABAC) para controlar o acesso às chaves.
  • B. Use o AWS Key Management Service (AWS KMS) para criar várias chaves importando material de chave. Aplique tags para identificar cada chave. Use chaves de condição de controle de acesso baseado em atributos (ABAC) para controlar o acesso às chaves.
  • C. Use o AWS CloudHSM para criar um cluster CloudHSM na região primária da empresa. Sincronize o cluster CloudHSM com regiões adicionais usando o CloudHSM Management Utility (CMU).
  • D. Use o AWS CloudHSM para criar usuários. Use o CloudHSM Management Utility (CMU) para compartilhar chaves com os usuários. Use o comando shareKey para compartilhar ou cancelar o compartilhamento da chave com usuários adicionais em cada região.
Resposta correta: A

Explicação

Explicação: O AWS Key Management Service (AWS KMS) oferece suporte a chaves multirregionais, que são chaves mestras gerenciadas do cliente que podem ser replicadas para várias regiões e tratadas como uma única chave lógica. Isso permite que aplicativos em diferentes regiões criptografem e descriptografem dados usando chaves equivalentes, enquanto a AWS cuida da replicação, durabilidade e disponibilidade de chaves. O KMS é um serviço de chaves totalmente gerenciado, portanto a empresa não precisa operar hardware ou gerenciar armazenamento de chaves de baixo nível. As tags combinadas com o controle de acesso baseado em atributos (ABAC) permitem impor acesso refinado às chaves usando políticas e chaves de condição do IAM, proporcionando controle de acesso centralizado e flexível com baixa sobrecarga operacional. O CloudHSM (opções C e D) requer gerenciamento de clusters HSM, escalabilidade, backups e operações manuais de chaves, o que aumenta significativamente a carga operacional. A importação de material de chave no KMS (Opção B) adiciona complexidade ao ciclo de vida e é desnecessária quando existem chaves nativas de várias regiões.
Quer todas as 879 questões por R$ 198,00?