Kinesis Data Streams 应用程序存储的点击流数据可能长达 12 小时未被消费。如何为 Kinesis 流中的数据启用静态加密?
选择一个答案
点击一个选项来检查您的答案。
正确答案: 在 Kinesis Data Streams 中启用服务器端加密。.
为什么这是答案
在 Kinesis Data Streams 中启用服务器端加密 (SSE) 是正确的方法。Kinesis Data Streams 支持使用 AWS Key Management Service (AWS KMS) 密钥进行服务器端加密,这可以在数据写入流时自动加密数据,并在数据被读取时自动解密。这确保了静态数据的加密。 启用到 Kinesis 的 SSL 连接 (SSL connections to Kinesis) 提供了传输中数据的加密,而不是静态数据的加密。使用 Amazon Kinesis Consumer Library (KCL) 主要用于处理和消费数据,它本身不提供静态加密功能。稍后使用 Lambda 函数对静态数据进行加密 (encrypting data at rest later using a Lambda function) 是一种复杂且效率低下的方法,因为数据在写入 Kinesis 后到 Lambda 处理前可能处于未加密状态,并且 Kinesis Data Streams 已经提供了原生的静态加密解决方案。
通过考试 — 无需无休止地寻找答案
将本次考试的所有验证问题和解释集中在一处,节省数小时的准备时间。1,000+ 认证 · 20+ 语言 · 免费开始。
更快通过考试 → 无需银行卡