AWS Certified CloudOps Engineer - Associate

Cifrado en reposo con AWS KMS

Cómo protege KMS los datos de verdad: cifrado con sobre y data keys, los 3 tipos de key, por qué una key policy se comporta distinto de cualquier otra resource policy, qué hace y qué no hace la rotación, el período de espera de la eliminación, y las fallas que todo esto produce en S3 y EBS.

Avanzado 32 minutos 7 Objetivos de aprendizaje
  1. Explicar el cifrado con sobre y seguir una llamada a GenerateDataKey durante el cifrado y el descifrado
  2. Elegir entre customer managed, AWS managed y AWS owned keys para un requisito de control dado
  3. Explicar por qué una key policy de KMS tiene que otorgar acceso de forma explícita y cómo se autoriza el acceso entre cuentas
  4. Distinguir los grants de las key policies, y describir qué agrega el encryption context
  5. Describir qué cambia la rotación automática de keys y qué deja intacto a propósito
  6. Aplicar el período de espera de eliminación y los estados de key a un escenario de recuperación
  7. Diagnosticar fallas comunes de cifrado en Amazon S3 y Amazon EBS