Ein Entwickler muss Dateien lokal (außerhalb von AWS) mithilfe symmetrischer Verschlüsselung innerhalb der Anwendung verschlüsseln, bevor er sie in einen Amazon S3-Bucket hochlädt. Welcher Ansatz erfüllt diese Anforderungen?
Wählen Sie eine Antwort
Tippen Sie auf eine Option, um Ihre Antwort zu überprüfen.
Richtige Antwort: Generieren Sie einen Datenschlüssel mit AWS Key Management Service (AWS KMS). Verwenden Sie das AWS Encryption SDK in der Anwendung, um die Dateien zu verschlüsseln..
Warum dies die Antwort ist
Die Generierung eines Datenschlüssels mit AWS KMS und die Verwendung des AWS Encryption SDK in der Anwendung ist der korrekte Ansatz. Das AWS Encryption SDK bietet eine clientseitige Verschlüsselungsbibliothek, die symmetrische Verschlüsselung unterstützt und sich nahtlos in AWS KMS integrieren lässt, um Datenschlüssel zu generieren und zu verwalten. Dies ermöglicht die Verschlüsselung der Dateien lokal (außerhalb von AWS) vor dem Upload in S3, wie gefordert. Ein HMAC-Schlüssel ist für die Nachrichtenauthentifizierung gedacht, nicht für die Datenverschlüsselung. Ein Datenschlüsselpaar (asymmetrisch) ist nicht erforderlich, da die Anforderung symmetrische Verschlüsselung vorsieht. Die AWS CLI kann zwar S3-Objekte verschlüsseln, dies geschieht jedoch serverseitig oder mit KMS-Integration, aber nicht mit dem AWS Encryption SDK für die lokale Verschlüsselung innerhalb der Anwendung.
Bestehen Sie Ihre Prüfung – ohne endlose Antwortsuche
Erhalten Sie jede verifizierte Frage und Erklärung für diese Prüfung an einem Ort und sparen Sie Stunden der Vorbereitung. Über 1.000 Zertifizierungen · Über 20 Sprachen · Kostenloser Start.
Bestehen Sie Ihre Prüfung schneller → Keine Karte erforderlich