Eine Lambda-Funktion generiert täglich eine 3 MB große JSON-Datei mit sensiblen Daten und lädt sie in S3 hoch. Der Entwickler muss sicherstellen, dass die Datei vor dem Hochladen verschlüsselt wird. Welche Änderung sollte der Entwickler implementieren, damit die Daten vor dem Hochladen verschlüsselt werden?
Wählen Sie eine Antwort
Tippen Sie auf eine Option, um Ihre Antwort zu überprüfen.
Richtige Antwort: Die GenerateDataKey API aufrufen und dann den zurückgegebenen Datenschlüssel verwenden, um die Datei innerhalb des Lambda-Funktionscodes vor dem Hochladen zu verschlüsseln..
Warum dies die Antwort ist
Die GenerateDataKey API von AWS KMS erzeugt einen Datenverschlüsselungsschlüssel, der zum Ver- und Entschlüsseln der Daten innerhalb der Lambda-Funktion verwendet werden kann, bevor sie in S3 hochgeladen werden. Dies stellt eine clientseitige Verschlüsselung sicher. Die Verwendung des standardmäßigen AWS KMS Schlüssels für S3 oder eines kundenverwalteten KMS-Schlüssels für S3 würde eine serverseitige Verschlüsselung bedeuten, bei der die Daten unverschlüsselt an S3 gesendet und erst dort verschlüsselt werden. Die Option, den S3-verwalteten Schlüssel zu verwenden und GenerateDataKey aufzurufen, ist redundant, da S3-verwaltete Schlüssel eine serverseitige Verschlüsselung sind und GenerateDataKey für clientseitige Verschlüsselung gedacht ist.
Bestehen Sie Ihre Prüfung – ohne endlose Antwortsuche
Erhalten Sie jede verifizierte Frage und Erklärung für diese Prüfung an einem Ort und sparen Sie Stunden der Vorbereitung. Über 1.000 Zertifizierungen · Über 20 Sprachen · Kostenloser Start.
Bestehen Sie Ihre Prüfung schneller → Keine Karte erforderlich