Certains messages d'une file d'attente Amazon SQS contiennent des données sensibles. Un développeur doit s'assurer que tous les messages sont chiffrés au repos. Quelle solution répond à cette exigence ?
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : Activer le chiffrement côté serveur sur la file d'attente SQS à l'aide de la clé de chiffrement gérée par SQS (SSE-SQS)..
Pourquoi c'est la réponse
La bonne réponse est d'activer le chiffrement côté serveur sur la file d'attente SQS à l'aide de la clé de chiffrement gérée par SQS (SSE-SQS). SSE-SQS utilise AWS Key Management Service (AWS KMS) pour chiffrer les messages au repos, garantissant ainsi que les données sensibles stockées dans la file d'attente sont protégées. Exiger HTTPS avec aws:SecureTransport assure le chiffrement en transit, pas au repos. Utiliser AWS Certificate Manager pour un certificat SSL/TLS est également lié au chiffrement en transit et n'affecte pas le chiffrement des messages stockés. Définir un attribut de message ENCRYPT n'est qu'un métadonnées et n'entraîne pas le chiffrement réel du contenu du message par SQS.
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Réussissez votre examen plus rapidement → Pas de carte requise