某个应用程序通过 API Gateway API 接收客户数据,该 API 调用 Lambda 函数。Lambda 将数据存储在 Amazon Aurora MySQL 集群中。在添加了使用 AWS KMS 密钥进行字段级加密的 CloudFront 分配后,数据库中的所有数据都从明文变为密文。您必须确保数据在数据库中以明文形式存储,而不是以 CloudFront 字段级加密生成的密文形式存储。您应该怎么做?
选择一个答案
点击一个选项来检查您的答案。
正确答案: 添加一个 Lambda,该 Lambda 在将加密字段保存到数据库之前使用 KMS 密钥对其进行解密。.
为什么这是答案
正确答案是“添加一个 Lambda,该 Lambda 在将加密字段保存到数据库之前使用 KMS 密钥对其进行解密”。CloudFront 字段级加密在数据到达 API Gateway 之前对其进行加密。为了确保数据以明文形式存储在 Aurora 数据库中,您需要在数据写入数据库之前使用 KMS 密钥解密这些字段。在 API Gateway 和 Aurora 之间添加一个 Lambda 函数,该函数负责接收加密数据,使用 KMS 密钥解密,然后将明文数据存储到数据库中,可以实现这一目标。 选项“将 CloudFront 查看器协议策略从 HTTP 和 HTTPS 更改为仅限 HTTPS”与字段级加密无关,它只影响客户端与 CloudFront 之间的通信协议。 选项“使用 CloudFront 使用的相同 KMS 密钥在数据库集群上启用加密”会导致数据在数据库中仍然是加密的,而不是明文。 选项“为 CloudFront 分配请求并安装新的 SSL/TLS 证书”与字段级加密无关,它只用于保护传输中的数据,而不是解密字段级加密的数据。
通过考试 — 无需无休止地寻找答案
将本次考试的所有验证问题和解释集中在一处,节省数小时的准备时间。1,000+ 认证 · 20+ 语言 · 免费开始。
更快通过考试 → 无需银行卡