AWS Certified CloudOps Engineer - Associate
التشفير عند التخزين مع AWS KMS
كيف يحمي KMS بياناتك فعلاً: التشفير المغلَّف ومفاتيح البيانات، وأنواع المفاتيح الثلاثة، ولماذا تتصرّف سياسة المفتاح خلافاً لكل سياسة موارد أخرى، والتدوير وما لا يفعله، ونافذة انتظار الحذف، والأعطال التي ينتجها هذا كله في S3 وEBS.
متقدم 32 دقائق 7 أهداف التعلّم
- اشرح التشفير المغلَّف وتتبّع نداء GenerateDataKey عبر التشفير وفكّ التشفير
- اختر بين المفتاح الذي يديره العميل والمفتاح الذي تديره AWS والمفتاح الذي تملكه AWS لمتطلّب تحكّم معطى
- فسّر لماذا يجب أن تمنح سياسة مفتاح KMS الوصول صراحة، وكيف يُصرَّح بالوصول عبر الحسابات
- فرّق بين المنح وسياسات المفاتيح، وصِف ما يضيفه سياق التشفير
- صِف ما يغيّره التدوير التلقائي للمفاتيح وما يتركه عمداً بلا مساس
- طبّق نافذة انتظار حذف المفتاح وحالات المفتاح على سيناريو استرجاع
- شخّص أعطال التشفير الشائعة في Amazon S3 وAmazon EBS
