Um desenvolvedor está criando um aplicativo de saúde serverless altamente seguro. O aplicativo precisa gravar dados temporários no diretório /tmp de uma função AWS Lambda. Qual abordagem o desenvolvedor deve usar para criptografar esses dados temporários?
Escolha uma resposta
Toque em uma opção para verificar sua resposta.
Resposta correta: Conceder à função Lambda uma função e uma política de chave que permitam acesso a uma chave AWS KMS; usar essa chave para gerar uma chave de dados e criptografar os dados antes de gravá-los em /tmp..
Por que esta é a resposta
A abordagem correta é usar o AWS KMS para criptografar dados temporários. A função Lambda pode solicitar uma chave de dados do KMS, usar essa chave para criptografar os dados localmente e, em seguida, gravá-los no diretório /tmp. Isso garante que os dados temporários sejam criptografados em repouso e que a chave de criptografia seja gerenciada de forma segura pelo KMS. As outras opções são incorretas porque: O Amazon EBS não é usado para o diretório /tmp do Lambda, que é um armazenamento efêmero. Gerar chaves com OpenSSL na inicialização não oferece o mesmo nível de segurança e gerenciamento de chaves que o KMS. Um HSM on-premises introduz latência e complexidade desnecessárias para uma aplicação serverless na AWS.
Passe no seu exame — sem a busca interminável por respostas
Obtenha todas as perguntas e explicações verificadas para este exame em um só lugar e economize horas de preparação. Mais de 1.000 certificações · Mais de 20 idiomas · Grátis para começar.
Passe no seu exame mais rápido → Não é necessário cartão