AWS Certified CloudOps Engineer - Associate
Cifrado en reposo con AWS KMS
Cómo protege KMS los datos de verdad: cifrado con sobre y data keys, los 3 tipos de key, por qué una key policy se comporta distinto de cualquier otra resource policy, qué hace y qué no hace la rotación, el período de espera de la eliminación, y las fallas que todo esto produce en S3 y EBS.
Avanzado 32 minutos 7 Objetivos de aprendizaje
- Explicar el cifrado con sobre y seguir una llamada a GenerateDataKey durante el cifrado y el descifrado
- Elegir entre customer managed, AWS managed y AWS owned keys para un requisito de control dado
- Explicar por qué una key policy de KMS tiene que otorgar acceso de forma explícita y cómo se autoriza el acceso entre cuentas
- Distinguir los grants de las key policies, y describir qué agrega el encryption context
- Describir qué cambia la rotación automática de keys y qué deja intacto a propósito
- Aplicar el período de espera de eliminación y los estados de key a un escenario de recuperación
- Diagnosticar fallas comunes de cifrado en Amazon S3 y Amazon EBS
