Amazon EC2 上的应用程序处理敏感数据,包括信用卡号。这些号码必须发送到一个高度隔离的组件,该组件负责加密、存储和解密它们,并为应用程序中的其他地方使用发放令牌。只有令牌化组件可以访问原始号码。令牌化组件应使用哪种解决方案?
选择一个答案
点击一个选项来检查您的答案。
正确答案: 将令牌化代码部署到在 EC2 实例上运行的 AWS Nitro Enclaves 中。.
为什么这是答案
正确答案是 AWS Nitro Enclaves。Nitro Enclaves 提供了一个隔离的计算环境,可以安全地处理高度敏感数据,例如信用卡号。它通过将应用程序代码和数据与主 EC2 实例的操作系统、网络和存储完全隔离来实现这一点,确保只有令牌化组件可以访问原始数据。 其他选项不提供所需的隔离级别: 在 EC2 Dedicated Instances 上运行令牌化组件:Dedicated Instances 提供了物理服务器级别的隔离,但不能将令牌化组件与同一实例上的其他应用程序隔离。 将处理令牌化的 EC2 实例放入分区置放群组中:分区置放群组有助于将实例分散到不同的物理分区以提高可用性,但不能提供处理敏感数据所需的隔离。 创建一个单独的 VPC,并在其中部署新的 EC2 实例用于令牌化:单独的 VPC 提供了网络隔离,但不能防止同一实例上的其他进程访问敏感数据。
通过考试 — 无需无休止地寻找答案
将本次考试的所有验证问题和解释集中在一处,节省数小时的准备时间。1,000+ 认证 · 20+ 语言 · 免费开始。
更快通过考试 → 无需银行卡