AWS認定試験 Developer - Associate(予想問題) その13
通常
試験時間: 00:00問題時間: 00:00
問題一覧
問題 11 / 65
KMSを利用した包囲(envelope)暗号化の一般的な手順として正しいものはどれか?
①クライアントがKMSにデータキーの生成を依頼しKMSが返す平文のデータキーでローカル暗号化を行い同時に返された暗号化されたデータキーを保存する
②クライアントがCMK自体を取得してローカルで直接CMKを使ってデータを暗号化する
③KMSは毎回新しいCMKを生成してその都度データを暗号化する
④クライアントは生の鍵素材をKMSに送信してKMSに保管させて暗号化を任せることが標準的な流れである
⑤データは常にKMS内部だけで暗号化され平文の鍵は一切クライアントに渡されない
