Um aplicativo Kinesis Data Streams armazena dados de clickstream que podem não ser consumidos por até 12 horas. Como você pode habilitar a criptografia em repouso para os dados no stream do Kinesis?
Escolha uma resposta
Toque em uma opção para verificar sua resposta.
Resposta correta: Habilitar a criptografia do lado do servidor no Kinesis Data Streams..
Por que esta é a resposta
A criptografia do lado do servidor (Server-Side Encryption - SSE) no Kinesis Data Streams é a maneira correta de criptografar dados em repouso. Ela usa chaves AWS KMS para criptografar automaticamente os dados antes que eles sejam gravados no stream e os descriptografa quando são lidos. Habilitar conexões SSL para o Kinesis protege os dados em trânsito, não em repouso. Usar a Amazon Kinesis Consumer Library é para consumir dados e não tem relação direta com a criptografia em repouso. Criptografar os dados em repouso posteriormente usando uma função Lambda seria uma solução complexa e ineficiente, pois os dados já estariam armazenados sem criptografia por um período.
Passe no seu exame — sem a busca interminável por respostas
Obtenha todas as perguntas e explicações verificadas para este exame em um só lugar e economize horas de preparação. Mais de 1.000 certificações · Mais de 20 idiomas · Grátis para começar.
Passe no seu exame mais rápido → Não é necessário cartão