Uma aplicação deve criptografar centenas de arquivos de vídeo dentro da aplicação antes de armazená-los, usando uma chave única por vídeo. Como o desenvolvedor deve implementar a criptografia na aplicação?
Escolha uma resposta
Toque em uma opção para verificar sua resposta.
Resposta correta: Chamar KMS GenerateDataKey para obter uma chave de dados, criptografar cada vídeo com essa chave de dados e armazenar tanto a chave de dados criptografada quanto os dados criptografados..
Por que esta é a resposta
A opção correta é usar KMS GenerateDataKey porque ela permite gerar uma chave de dados única para cada vídeo, criptografar o vídeo localmente com essa chave e, em seguida, armazenar a chave de dados criptografada pelo KMS junto com o vídeo criptografado. Isso é eficiente para grandes volumes de dados, pois a criptografia e descriptografia dos dados ocorrem localmente, minimizando chamadas à API KMS, que tem limites de taxa. A opção de usar KMS Encrypt diretamente para criptografar os dados é inviável para arquivos grandes como vídeos, pois a API Encrypt tem um limite de 4KB de dados. Gerar uma chave de criptografia com uma biblioteca dentro da aplicação e armazená-la não oferece a segurança e o gerenciamento centralizado de chaves que o KMS proporciona. A opção de fazer upload para um bucket S3 com criptografia do lado do servidor (SSE-KMS) é uma solução válida para armazenamento, mas a questão pede para criptografar dentro da aplicação antes de armazenar, o que sugere um controle mais granular da chave de dados por vídeo antes do upload, e não apenas depender da criptografia do S3.
Passe no seu exame — sem a busca interminável por respostas
Obtenha todas as perguntas e explicações verificadas para este exame em um só lugar e economize horas de preparação. Mais de 1.000 certificações · Mais de 20 idiomas · Grátis para começar.
Passe no seu exame mais rápido → Não é necessário cartão