Algunos mensajes en una cola de Amazon SQS contienen datos sensibles. Un desarrollador debe asegurarse de que todos los mensajes estén cifrados en reposo. ¿Qué solución satisface este requisito?
Elige una respuesta
Toca una opción para verificar tu respuesta.
Respuesta correcta: Habilitar el cifrado del lado del servidor en la cola de SQS utilizando la clave de cifrado gestionada por SQS (SSE-SQS)..
Por qué esta es la respuesta
La opción correcta es habilitar el cifrado del lado del servidor en la cola de SQS utilizando la clave de cifrado gestionada por SQS (SSE-SQS). SSE-SQS cifra los mensajes en reposo dentro de la cola de SQS, lo que garantiza que los datos sensibles estén protegidos mientras se almacenan. Requerir HTTPS con aws:SecureTransport asegura el cifrado en tránsito, no en reposo. Usar AWS Certificate Manager para un certificado SSL/TLS también se relaciona con el cifrado en tránsito para la comunicación segura, no con el cifrado de los datos almacenados en la cola. Establecer un atributo de mensaje ENCRYPT no activa el cifrado de SQS; es un atributo personalizado que no tiene funcionalidad de cifrado incorporada en SQS.
Aprueba tu examen — sin la interminable búsqueda de respuestas
Obtén todas las preguntas y explicaciones verificadas para este examen en un solo lugar, y ahorra horas de preparación. Más de 1,000 certificaciones · Más de 20 idiomas · Empieza gratis.
Aprueba tu examen más rápido → No se requiere tarjeta