Ein Unternehmen plant, AWS Key Management Service (AWS KMS) zum Schutz von ruhenden Daten zu verwenden und benötigt clientseitige Verschlüsselung. Mehrere Testprojekte führen zu einem Anstieg der AWS-Nutzung, wobei Anwendungen viele KMS-Anfragen pro Sekunde zur Verschlüsselung senden. Das Unternehmen benötigt eine Lösung, die Drosselung verhindert, die Schlüsselnutzung für die clientseitige Verschlüsselung verbessert und kostenoptimiert ist. Welche Lösung erfüllt diese Anforderungen?
Wählen Sie eine Antwort
Tippen Sie auf eine Option, um Ihre Antwort zu überprüfen.
Richtige Antwort: Implementieren Sie Data Key Caching, indem Sie den lokalen Cache verwenden, der vom AWS Encryption SDK mit einem Caching Cryptographic Materials Manager bereitgestellt wird..
Warum dies die Antwort ist
Die Implementierung von Data Key Caching mit dem AWS Encryption SDK und einem Caching Cryptographic Materials Manager (CMM) ist die beste Lösung. Dies reduziert die Anzahl der KMS-API-Aufrufe erheblich, da Datenverschlüsselungsschlüssel (Data Keys) lokal zwischengespeichert und wiederverwendet werden. Dadurch werden Drosselungen vermieden, die Leistung verbessert und Kosten optimiert. Die Schlüsselrotation ist eine bewährte Methode, löst aber nicht das Problem der Drosselung. Die Verwendung von Keyrings ist für die Verwaltung von Schlüsseln relevant, aber nicht direkt für die Vermeidung von Drosselungen bei hoher Anfragefrequenz. Das Entschlüsseln mit einem spezifischen Wrapping Key ist ebenfalls nicht die primäre Lösung für das Drosselungsproblem.
Bestehen Sie Ihre Prüfung – ohne endlose Antwortsuche
Erhalten Sie jede verifizierte Frage und Erklärung für diese Prüfung an einem Ort und sparen Sie Stunden der Vorbereitung. Über 1.000 Zertifizierungen · Über 20 Sprachen · Kostenloser Start.
Bestehen Sie Ihre Prüfung schneller → Keine Karte erforderlich