Algumas mensagens em uma fila do Amazon SQS contêm dados confidenciais. Um desenvolvedor deve garantir que todas as mensagens sejam criptografadas em repouso. Qual solução satisfaz esse requisito?
Escolha uma resposta
Toque em uma opção para verificar sua resposta.
Resposta correta: Habilitar a criptografia do lado do servidor na fila do SQS usando a chave de criptografia gerenciada pelo SQS (SSE-SQS)..
Por que esta é a resposta
A criptografia do lado do servidor para Amazon SQS (SSE-SQS) garante que todas as mensagens sejam criptografadas em repouso. Ao habilitar SSE-SQS, o Amazon SQS criptografa automaticamente as mensagens assim que são recebidas e as descriptografa quando são entregues. Isso atende diretamente ao requisito de criptografar todas as mensagens em repouso. Exigir HTTPS (TLS) com aws:SecureTransport garante a criptografia em trânsito, não em repouso. O AWS Certificate Manager é para gerenciar certificados SSL/TLS para criptografia em trânsito, não para criptografia de dados em repouso dentro do SQS. Definir um atributo de mensagem ENCRYPT não tem funcionalidade nativa no SQS para criptografar a mensagem; seria apenas um metadado sem efeito na segurança da mensagem em repouso.
Passe no seu exame — sem a busca interminável por respostas
Obtenha todas as perguntas e explicações verificadas para este exame em um só lugar e economize horas de preparação. Mais de 1.000 certificações · Mais de 20 idiomas · Grátis para começar.
Passe no seu exame mais rápido → Não é necessário cartão