一个 Lambda 函数每天生成一个包含敏感数据的 3 MB JSON 文件,并将其上传到 S3。开发人员必须确保文件在上传前已加密。开发人员应该实施哪项更改,以便数据在上传前进行加密?
选择一个答案
点击一个选项来检查您的答案。
正确答案: 调用 GenerateDataKey API,然后使用返回的数据密钥在 Lambda 函数代码中加密文件,然后再上传。.
为什么这是答案
正确答案是调用 GenerateDataKey API,然后使用返回的数据密钥在 Lambda 函数代码中加密文件,然后再上传。这是因为题目要求在“上传前”加密文件。GenerateDataKey API 允许您获取一个数据密钥,然后在 Lambda 函数内部使用该密钥对数据进行客户端加密,确保数据在离开 Lambda 环境之前就已经加密。 其他选项不满足“上传前加密”的要求: 在 Lambda 函数代码中使用 Amazon S3 的默认 AWS KMS 密钥:这通常指的是服务器端加密,数据在到达 S3 服务后才会被加密,不满足上传前加密的要求。 使用 S3 托管密钥并调用 GenerateDataKey API 来加密文件:S3 托管密钥 (SSE-S3) 也是服务器端加密的一种,数据在到达 S3 后由 S3 服务进行加密。 在 Lambda 函数代码中使用 S3 的 AWS KMS 客户管理密钥:这通常指的是服务器端加密与客户管理密钥 (SSE-KMS),数据在到达 S3 后由 S3 服务使用指定的 KMS 密钥进行加密。
通过考试 — 无需无休止地寻找答案
将本次考试的所有验证问题和解释集中在一处,节省数小时的准备时间。1,000+ 认证 · 20+ 语言 · 免费开始。
更快通过考试 → 无需银行卡