Um desenvolvedor está criando uma tabela DynamoDB com a AWS CLI. A tabela deve usar criptografia do lado do servidor com uma chave de criptografia de propriedade da AWS. Como o desenvolvedor deve criar a tabela para satisfazer esse requisito?
Escolha uma resposta
Toque em uma opção para verificar sua resposta.
Resposta correta: Crie a tabela DynamoDB usando as configurações de criptografia padrão..
Por que esta é a resposta
A opção correta é "Crie a tabela DynamoDB usando as configurações de criptografia padrão" porque, por padrão, o Amazon DynamoDB criptografa todos os dados em repouso usando chaves de criptografia de propriedade da AWS (AWS owned keys). Isso atende diretamente ao requisito de usar criptografia do lado do servidor com uma chave de criptografia de propriedade da AWS, sem a necessidade de configuração adicional. As outras opções estão incorretas porque: Criar uma chave gerenciada pelo cliente KMS e fornecer seu ARN resultaria no uso de uma chave gerenciada pelo cliente (CMK), não uma chave de propriedade da AWS. Criar uma chave gerenciada pela AWS KMS e fornecer seu ARN também resultaria no uso de uma chave gerenciada pela AWS (AWS managed key), que é diferente de uma chave de propriedade da AWS. Embora ambas sejam gerenciadas pela AWS, o requisito especifica "AWS owned keys". Criar uma chave de propriedade da AWS e fornecer seu ARN é redundante e incorreto, pois as chaves de propriedade da AWS são o padrão e não requerem que seu ARN seja explicitamente fornecido, nem podem ser criadas ou gerenciadas diretamente pelo usuário como uma CMK ou AWS managed key.
Passe no seu exame — sem a busca interminável por respostas
Obtenha todas as perguntas e explicações verificadas para este exame em um só lugar e economize horas de preparação. Mais de 1.000 certificações · Mais de 20 idiomas · Grátis para começar.
Passe no seu exame mais rápido → Não é necessário cartão