Um aplicativo armazena dados confidenciais do usuário e inclui uma distribuição CloudFront, além de várias funções Lambda que lidam com as solicitações. Cada solicitação contém mais de 20 campos de dados; certos campos devem ser criptografados e apenas componentes específicos do aplicativo devem ser capazes de descriptografá-los. Qual solução atende a esses requisitos?
Escolha uma resposta
Toque em uma opção para verificar sua resposta.
Resposta correta: Habilitar a criptografia em nível de campo do CloudFront, encaminhar os campos necessários para a origem e usar uma chave AWS KMS assimétrica para a configuração de criptografia..
Por que esta é a resposta
A Criptografia em Nível de Campo do CloudFront permite criptografar dados específicos em uma solicitação HTTP POST antes que eles cheguem à sua origem. Isso garante que apenas componentes autorizados com a chave privada correspondente possam descriptografar os dados. Ao usar uma chave AWS KMS assimétrica, você gerencia a chave de forma segura, e o CloudFront usa a chave pública para criptografar os campos indicados. As outras opções são incorretas porque: Usar Lambda@Edge para criptografia assimétrica com chaves RSA fornecidas pelo usuário no KMS não é a solução nativa e otimizada para criptografia de campo no CloudFront. Integrar AWS WAF e usar Lambda com chaves autogerenciadas não fornece a criptografia em nível de campo nativa e gerenciada pelo CloudFront. Exigir HTTPS e URLs/cookies assinados protege a comunicação e o acesso, mas não criptografa campos específicos dentro da solicitação HTTP POST.
Passe no seu exame — sem a busca interminável por respostas
Obtenha todas as perguntas e explicações verificadas para este exame em um só lugar e economize horas de preparação. Mais de 1.000 certificações · Mais de 20 idiomas · Grátis para começar.
Passe no seu exame mais rápido → Não é necessário cartão