Eine Kinesis Data Streams-Anwendung speichert Clickstream-Daten, die möglicherweise bis zu 12 Stunden lang nicht konsumiert werden. Wie können Sie die Verschlüsselung ruhender Daten für den Kinesis-Stream aktivieren?
Wählen Sie eine Antwort
Tippen Sie auf eine Option, um Ihre Antwort zu überprüfen.
Richtige Antwort: Serverseitige Verschlüsselung in Kinesis Data Streams aktivieren..
Warum dies die Antwort ist
Die Aktivierung der serverseitigen Verschlüsselung (Server-Side Encryption, SSE) in Kinesis Data Streams ist die korrekte Methode, um Daten im Ruhezustand zu verschlüsseln. SSE verwendet AWS Key Management Service (AWS KMS) Schlüssel, um die Daten zu verschlüsseln, bevor sie auf die Kinesis-Server geschrieben werden, und entschlüsselt sie, wenn sie von den Konsumenten gelesen werden. Dies schützt die Clickstream-Daten, auch wenn sie bis zu 12 Stunden lang nicht konsumiert werden. SSL-Verbindungen zu Kinesis aktivieren schützt Daten während der Übertragung (in transit), nicht im Ruhezustand (at rest). Die Amazon Kinesis Consumer Library (KCL) ist für die Verarbeitung von Daten aus Kinesis Streams konzipiert und bietet keine direkte Funktion zur Verschlüsselung ruhender Daten. Die Verschlüsselung ruhender Daten später mithilfe einer Lambda-Funktion wäre ein komplexer und ineffizienter Ansatz, der die Daten vor der Verarbeitung unverschlüsselt lassen würde.
Bestehen Sie Ihre Prüfung – ohne endlose Antwortsuche
Erhalten Sie jede verifizierte Frage und Erklärung für diese Prüfung an einem Ort und sparen Sie Stunden der Vorbereitung. Über 1.000 Zertifizierungen · Über 20 Sprachen · Kostenloser Start.
Bestehen Sie Ihre Prüfung schneller → Keine Karte erforderlich