Um engenheiro de segurança está a implementar uma solução que permite aos utilizadores encriptar facilmente objectos do Amazon S3 sem terem de tocar diretamente nas chaves. A solução deve ser altamente escalável sem exigir uma gestão contínua. Além disso, a organização deve ser capaz de eliminar imediatamente as chaves de encriptação. Qual solução atende a esses requisitos?
A. Utilize o IAM KMS com chaves geridas pelo IAM e a API ScheduleKeyDeletion com um PendingWindowInDays definido como 0 para remover as chaves, se necessário
B. Utilizar o KMS com material de chave importado pelo IAM e, em seguida, utilizar a API DeletelmportedKeyMaterial para remover o material de chave, se necessário
C. Use o IAM CloudHSM para armazenar as chaves e, em seguida, use a API do CloudHSM ou a biblioteca PKCS11 para excluir as chaves, se necessário
D. Utilize o Armazenamento de Parâmetros do Gestor de Sistemas para armazenar as chaves e, em seguida, utilize as operações da API do serviço para eliminar a chave, se necessário