Eine Online-Umfrageanwendung läuft als Microservices in einem Auto-Scaling Amazon ECS-Cluster hinter einem Application Load Balancer (ALB). Der ALB ist ein benutzerdefinierter Ursprung für eine Amazon CloudFront-Distribution. Eine Umfrage sammelt sensible Daten, die verschlüsselt werden müssen, während sie sich durch die Anwendung bewegen. Nur der Datenverarbeitungs-Microservice sollte in der Lage sein, diese Daten zu entschlüsseln. Welche Lösung erfüllt diese Anforderungen?
Wählen Sie eine Antwort
Tippen Sie auf eine Option, um Ihre Antwort zu überprüfen.
Richtige Antwort: Generieren Sie ein RSA-Schlüsselpaar, das für den Datenverarbeitungs-Microservice vorgesehen ist. Laden Sie den öffentlichen Schlüssel in die CloudFront-Distribution hoch. Erstellen Sie ein CloudFront-Feldverschlüsselungsprofil und eine Konfiguration und hängen Sie diese Konfiguration an das CloudFront-Cache-Verhalten an..
Warum dies die Antwort ist
Die korrekte Lösung ist CloudFront Field-Level Encryption. Dabei wird ein RSA-Schlüsselpaar generiert. Der öffentliche Schlüssel wird in CloudFront hochgeladen, um sensible Datenfelder zu verschlüsseln, bevor sie den Ursprungsserver erreichen. Nur der Datenverarbeitungs-Microservice, der den privaten Schlüssel besitzt, kann diese Daten entschlüsseln. Die Option mit einem symmetrischen AWS KMS-Schlüssel ist falsch, da Field-Level Encryption asymmetrische Verschlüsselung (RSA) erfordert. Die Lambda@Edge-Optionen sind ungeeignet, da sie den Zweck von Field-Level Encryption umgehen oder den privaten Schlüssel unnötigerweise in der Edge-Funktion verwenden würden, was ein Sicherheitsrisiko darstellt.
Bestehen Sie Ihre Prüfung – ohne endlose Antwortsuche
Erhalten Sie jede verifizierte Frage und Erklärung für diese Prüfung an einem Ort und sparen Sie Stunden der Vorbereitung. Über 1.000 Zertifizierungen · Über 20 Sprachen · Kostenloser Start.
Bestehen Sie Ihre Prüfung schneller → Keine Karte erforderlich