Un desarrollador debe almacenar pedidos de clientes en DynamoDB y la empresa requiere que todos los datos en reposo se cifren utilizando una clave generada y administrada por la empresa. ¿Qué debe hacer el desarrollador para satisfacer este requisito?
Elige una respuesta
Toca una opción para verificar tu respuesta.
Respuesta correcta: Almacenar la clave de la empresa en AWS KMS. Al crear la tabla de DynamoDB, elegir una clave administrada por el cliente de AWS KMS y proporcionar el ARN de la clave..
Por qué esta es la respuesta
La respuesta correcta es almacenar la clave de la empresa en AWS KMS y luego, al crear la tabla de DynamoDB, elegir una clave administrada por el cliente (CMK) de AWS KMS, proporcionando el ARN de esa clave. Esto satisface el requisito de cifrado en reposo con una clave generada y administrada por la empresa, ya que las CMK le dan control total sobre la clave de cifrado. La opción de cifrar los datos en la aplicación no cumple con el requisito de cifrado en reposo de DynamoDB y añade complejidad. La opción de usar una clave administrada por AWS no cumple con el requisito de que la clave sea "administrada por la empresa". La opción de incluir kms:Encrypt con el SDK no es el mecanismo correcto para configurar el cifrado en reposo de DynamoDB con una CMK.
Aprueba tu examen — sin la interminable búsqueda de respuestas
Obtén todas las preguntas y explicaciones verificadas para este examen en un solo lugar, y ahorra horas de preparación. Más de 1,000 certificaciones · Más de 20 idiomas · Empieza gratis.
Aprueba tu examen más rápido → No se requiere tarjeta