开发人员必须在应用程序内部使用对称加密在本地(AWS 之外)加密文件,然后才能将文件上传到 Amazon S3 存储桶。哪种方法满足这些要求?
选择一个答案
点击一个选项来检查您的答案。
正确答案: 使用 AWS Key Management Service (AWS KMS) 生成数据密钥。在应用程序中使用 AWS Encryption SDK 加密文件。.
为什么这是答案
正确答案是使用 AWS KMS 生成数据密钥,并在应用程序中使用 AWS Encryption SDK 加密文件。这种方法允许在本地(AWS 之外)使用对称加密对文件进行加密,满足了题目要求。AWS KMS 可以生成和管理数据密钥,而 AWS Encryption SDK 提供了客户端加密库,方便在应用程序中实现加密逻辑。 其他选项不正确的原因: 在 AWS KMS 中生成 HMAC 密钥:HMAC 密钥主要用于消息认证,而不是数据加密。 在 AWS KMS 中生成数据密钥对,并使用 AWS CLI 加密文件:数据密钥对通常用于非对称加密,而题目要求使用对称加密。此外,使用 AWS CLI 加密文件不符合在应用程序内部加密的要求。 在 AWS KMS 中生成数据密钥,并使用 AWS CLI 加密文件:虽然生成数据密钥是正确的,但使用 AWS CLI 加密文件不符合在应用程序内部加密的要求。
通过考试 — 无需无休止地寻找答案
将本次考试的所有验证问题和解释集中在一处,节省数小时的准备时间。1,000+ 认证 · 20+ 语言 · 免费开始。
更快通过考试 → 无需银行卡