- 1、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
2025年AWS认证CLOUDFORMATION部署AWSKMS密钥与加密策略专题试卷及解析1
2025年AWS认证CloudFormation部署AWSKMS
密钥与加密策略专题试卷及解析
2025年AWS认证CloudFormation部署AWSKMS密钥与加密策略专题试卷及解
析
第一部分:单项选择题(共10题,每题2分)
1、在CloudFormation模板中,哪个资源类型用于创建AWSKMS客户主密钥
(CMK)?
A、AWS::KMS::Key
B、AWS::KMS::CustomerKey
C、AWS::KMS::MasterKey
D、AWS::KMS::EncryptionKey
【答案】A
【解析】正确答案是A。AWS::KMS::Key是CloudFormation中用于创建KMSCMK
的标准资源类型。B、C、D选项都是不存在的资源类型。知识点:CloudFormation资
源类型命名规则通常遵循AWS::Service::Resource的格式。易错点:容易混淆CMK
(CustomerMasterKey)和数据密钥(DataKey)的概念,CMK是用于加密数据密钥
的根密钥。
2、在CloudFormation模板中,如何为KMS密钥设置密钥策略?
A、使用KeyPolicy属性
B、使用Policy属性
C、使用Description属性
D、使用EnableKeyRotation属性
【答案】A
【解析】正确答案是A。KeyPolicy是AWS::KMS::Key资源中用于定义密钥策略的
必需属性。B选项Policy通常用于IAM角色和策略,C选项Description只是描述信
息,D选项EnableKeyRotation用于启用密钥轮换。知识点:KMS密钥策略是控制密
钥访问权限的主要方式。易错点:容易混淆密钥策略和IAM策略的使用场景,密钥策
略是必须的,IAM策略是可选的补充。
3、在CloudFormation中,如何引用已存在的KMS密钥?
A、使用Ref函数
B、使用GetAtt函数
C、使用ImportValue函数
D、使用Fn::Join函数
【答案】C
2025年AWS认证CLOUDFORMATION部署AWSKMS密钥与加密策略专题试卷及解析2
【解析】正确答案是C。ImportValue用于跨栈引用已存在的资源,包括KMS密钥。
A选项Ref用于引用同一模板中的资源,B选项GetAtt用于获取资源属性,D选项
Fn::Join用于字符串拼接。知识点:CloudFormation跨栈引用机制。易错点:容易混淆
Ref和ImportValue的使用场景,前者用于栈内引用,后者用于栈间引用。
4、KMS密钥的默认密钥轮换周期是多少?
A、每天
B、每周
C、每月
D、每年
【答案】D
【解析】正确答案是D。AWSKMS默认每年自动轮换CMK的密钥材料。A、B、C
选项都不是AWSKMS的默认轮换周期。知识点:KMS密钥轮换机制。易错点:容易
混淆密钥轮换和密钥删除的概念,轮换是更新密钥材料而不是删除密钥。
5、在CloudFormation模板中,如何为KMS密钥添加别名?
A、使用AWS::KMS::Alias资源
B、使用AliasName属性
C、使用KeyAlias属性
D、使用DisplayName属性
【答案】A
【解析】正确答案是A。AWS::KMS::Alias是专门用于创建KMS密钥别名的资源
类型。B、C、D选项都不是有效的属性或资源类型。知识点:KMS别名机制。易错点:
容易混淆别名和密钥ARN的概念,别名是用户友好的名称,ARN是唯一标识符。
6、KMS密钥策略中,哪个语句允许AWS服务代表您使用密钥?
A、AllowRootUse
B、AllowServiceUse
C、AllowAWSUse
D、AllowDelegateUse
您可能关注的文档
- 2025年房地产经纪人房源信息管理培训课程体系设计专题试卷及解析.pdf
- 2025年房地产经纪人房源信息管理中的职业道德与行为规范专题试卷及解析.pdf
- 2025年房地产经纪人共有建筑面积的分摊与计算专题试卷及解析.pdf
- 2025年房地产经纪人客户关系管理的目标与价值专题试卷及解析.pdf
- 2025年房地产经纪人客户关系管理团队培训与能力提升专题试卷及解析.pdf
- 2025年房地产经纪人售后服务品牌形象塑造专题试卷及解析.pdf
- 2025年房地产经纪人谈判中的情绪管理与压力应对专题试卷及解析.pdf
- 2025年房地产经纪人谈判中的突发事件应对策略专题试卷及解析.pdf
- 2025年公共营养师维生素A营养状况的组学技术应用与生理功能预测专题试卷及解析.pdf
- 2025年房地产经纪人MLS系统房源信息发布时效性与更新及时性合规要求专题试卷及解析.pdf
最近下载
- CNAS-RL10:2020生物样本库认可规则.pdf VIP
- 2025至2030全球及中国双频WiFi芯片组行业发展趋势分析与未来投资战略咨询研究报告.docx
- 范-K-萨普《资金管理特别报道》.pdf VIP
- 肺部少见细菌感染临床诊疗体系.pptx VIP
- 西方心理学理论分类体系反思与建构.doc VIP
- 对数的计算以及对数函数的基本性质.doc VIP
- 甲方项目技术负责人岗位职责.pdf VIP
- GB 45673-2025《危险化学品企业安全生产标准化通用规范》解读.pptx
- 心肺复苏重启生命心肺复苏教学培训课件PPT.pptx VIP
- OMRON欧姆龙FQ系列一体化视觉传感器FQ FQ Catalog.pdf
有哪些信誉好的足球投注网站
文档评论(0)