Un desarrollador está creando una aplicación de atención médica sin servidor y altamente segura. La aplicación necesita escribir datos temporales en el directorio /tmp de una función de AWS Lambda. ¿Qué enfoque debe usar el desarrollador para cifrar esos datos temporales?
Elige una respuesta
Toca una opción para verificar tu respuesta.
Respuesta correcta: Asignar a la función Lambda un rol y una política de claves que permitan el acceso a una clave de AWS KMS; usar esa clave para generar una clave de datos y cifrar los datos antes de escribirlos en /tmp..
Por qué esta es la respuesta
La opción correcta es asignar a la función Lambda un rol y una política de claves que permitan el acceso a una clave de AWS KMS y usar esa clave para generar una clave de datos para cifrar los datos temporales. AWS Lambda no permite el cifrado de volumen de EBS directamente en su almacenamiento efímero (/tmp). En su lugar, el enfoque recomendado para cifrar datos sensibles en /tmp es cifrarlos programáticamente antes de escribirlos. Utilizar AWS KMS para generar una clave de datos proporciona un método seguro y gestionado para el cifrado. Generar una clave con OpenSSL no aprovecha los servicios de seguridad gestionados de AWS y podría ser menos seguro. Un HSM local no es aplicable a un entorno sin servidor como AWS Lambda.
Aprueba tu examen — sin la interminable búsqueda de respuestas
Obtén todas las preguntas y explicaciones verificadas para este examen en un solo lugar, y ahorra horas de preparación. Más de 1,000 certificaciones · Más de 20 idiomas · Empieza gratis.
Aprueba tu examen más rápido → No se requiere tarjeta