StudyToCert

Solutions Architect Associate / Lecciones · English

AWS Certified Solutions Architect – Associate SAA-C03

Cifrado en reposo con AWS KMS: claves administradas por AWS vs por el cliente, key policies, envelope encryption y S3 SSE-S3, SSE-KMS y SSE-C

AWS Key Management Service (KMS) crea y controla las claves que se usan para cifrar datos en reposo en servicios de AWS como S3, EBS, RDS, DynamoDB y Secrets Manager. El material de las claves de KMS nunca sale del servicio sin cifrar; KMS realiza las operaciones criptográficas dentro de módulos de seguridad de hardware (HSMs) validados, y cada uso de una clave queda registrado en AWS CloudTrail. El examen espera que sepas qué tipo de clave elegir, cómo se controla el acceso a las claves y qué opción de cifrado de S3 se ajusta a un requisito.

Cuenta gratis

Sigue leyendo gratis

Crea una cuenta gratis de StudyToCert para leer el resto de esta lección: 7 secciones más, 7 términos clave, un ejemplo real, un consejo para el examen y preguntas de repaso. Todas las lecciones, laboratorios y exámenes de práctica son gratis con una cuenta.

Crear cuenta gratis Iniciar sesión

Estudia Solutions Architect Associate gratis
Plan semana a semana con lecciones, cuestionarios, simulaciones de examen y práctica, en español.
Abrir el plan de estudio