Cómo Implementar Copias de Seguridad Seguras y Duraderas con AWS CloudHSM: Una Guía Esencial

Pregunta

Está trabajando como administrador de AWS para una empresa de software con una popular aplicación web alojada en una instancia EC2 en varias regiones.

Está utilizando AWS CloudHSM para descargar el procesamiento SSL/TLS de los servidores web.

Dado que esta es una aplicación crítica para la empresa, debe asegurarse de que se realicen copias de seguridad adecuadas de los datos en AWS CloudHSM diariamente.

¿Qué utiliza AWS CloudHSM para realizar un & copia de seguridad duradera?

Respuestas

A. La clave de copia de seguridad efímera (EBK) se utiliza para cifrar datos y datos. La clave de copia de seguridad persistente (PBK) se utiliza para cifrar EBK antes de guardar los datos en el depósito de Amazon S3 en la misma región que el clúster de AWS CloudHSM.

B. La clave de datos se usa para encriptar datos & La clave administrada por el cliente (CMK) se utiliza para cifrar la clave de datos antes de guardar los datos en el depósito de Amazon S3 en la misma región que la del clúster de AWS CloudHSM.

C. La clave de copia de seguridad efímera (EBK) se usa para encriptar datos & La clave de copia de seguridad persistente (PBK) se utiliza para cifrar EBK antes de guardar los datos en el depósito de Amazon S3 en una región diferente a la del clúster de AWS CloudHSM.

D. La clave de datos se usa para encriptar datos & La clave administrada por el cliente (CMK) se utiliza para cifrar la clave de datos antes de guardar los datos en el depósito de Amazon S3 en una región diferente a la del clúster de AWS CloudHSM.

Respuesta Correcta

A.BCD

Respuesta correcta - A.

Para realizar una copia de seguridad de los datos de AWS CloudHSM en depósitos de Amazon S3 en la misma región, AWS CloudHSM genera una clave de copia de seguridad efímera (EBK) única para cifrar todos los datos mediante una clave de cifrado AES de 256 bits.

Esta clave de copia de seguridad efímera (EBK) se cifra aún más mediante la clave de copia de seguridad persistente (PBK), que también es una clave de cifrado AES de 256 bits.

La opción B es incorrecta ya que AWS CloudHSM no utiliza datos Key & Clave administrada por el cliente para cifrar datos, en lugar de EBK & Se utilizan PBK.

La opción C es incorrecta.

Al llevar la copia de seguridad de los datos de diferentes clústeres de AWS CloudHSM al depósito de Amazon S3, el depósito de Amazon S3 debe estar en la misma región que el clúster de AWS CloudHSM.

La opción D es incorrecta ya que AWS CloudHSM no utiliza datos Key & Clave administrada por el cliente para cifrar datos.

En lugar de eso, EBK & PBK se utiliza para cifrar y guardar datos en el depósito de Amazon S3 en la misma región.

Para obtener más información sobre cómo respaldar datos de AWS CloudHSM, consulte la siguiente URL:

aws.amazon.com/cloudhsm/latest/userguide/backups.html" href="https://docs.aws.amazon.com/cloudhsm/latest/userguide/backups.html">https://docs.aws.amazon.com/cloudhsm/latest/userguide/backups.html

¡Ahora puedes descargar los tests!

Aquí puedes echar un vistazo a los tests que puedes descargar en formato PDF y Epub  para visualizarlos en tus dispositivos favoritos o incluso imprimirlos para estudiar, subrayar o hacer anotaciones en papel.
Poco a poco vamos agregando más.
Descargar versión imprimible
crossmenu