Un ingeniero de datos está iniciando un clúster de Amazon EMR. El conjunto de datos que se cargará en el clúster reside en un bucket de Amazon S3 y está cifrado con una clave de AWS KMS. Una ruta de S3 contiene un archivo PEM para el cifrado en tránsito. ¿Qué enfoque satisface el requisito de que los datos se cifren tanto en reposo como en tránsito?
Elige una respuesta
Toca una opción para verificar tu respuesta.
Respuesta correcta: Cree una configuración de seguridad de Amazon EMR. Especifique la clave de AWS KMS adecuada para el cifrado en reposo del bucket de S3. Especifique la ruta de Amazon S3 del archivo PEM para el cifrado en tránsito. Utilice la configuración de seguridad durante la creación del clúster de EMR..
Por qué esta es la respuesta
La opción correcta describe cómo una única configuración de seguridad de Amazon EMR puede manejar tanto el cifrado en reposo como el cifrado en tránsito. Especifique la clave de AWS KMS para el cifrado en reposo de los datos en S3 y la ruta de S3 al archivo PEM para el cifrado en tránsito dentro de la misma configuración de seguridad. Luego, esta configuración se aplica al clúster de EMR durante su creación. Las opciones incorrectas sugieren crear múltiples configuraciones de seguridad para los diferentes tipos de cifrado, lo cual no es necesario ya que una sola configuración puede abarcar ambos. Otra opción incorrecta confunde el cifrado de disco local con el cifrado en reposo de S3, que son distintos. La última opción incorrecta es redundante al mencionar "adjuntar la configuración de seguridad al clúster" después de "utilizar la configuración de seguridad durante la creación del clúster".
Aprueba tu examen — sin la interminable búsqueda de respuestas
Obtén todas las preguntas y explicaciones verificadas para este examen en un solo lugar, y ahorra horas de preparación. Más de 1,000 certificaciones · Más de 20 idiomas · Empieza gratis.
Aprueba tu examen más rápido → No se requiere tarjeta