Un développeur crée une table DynamoDB avec l'AWS CLI. La table doit utiliser le chiffrement côté serveur avec une clé de chiffrement appartenant à AWS. Comment le développeur doit-il créer la table pour satisfaire cette exigence ?
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : Créer la table DynamoDB en utilisant les paramètres de chiffrement par défaut..
Pourquoi c'est la réponse
La bonne réponse est de créer la table DynamoDB en utilisant les paramètres de chiffrement par défaut. Amazon DynamoDB chiffre toutes les données au repos par défaut à l'aide d'une clé de chiffrement appartenant à AWS, sans frais supplémentaires ni impact sur les performances. Il n'est pas nécessaire de spécifier de paramètres de chiffrement lors de la création de la table pour répondre à cette exigence. Les autres options sont incorrectes car : Créer une clé gérée par le client KMS et fournir son ARN : Cela utiliserait une clé KMS gérée par le client, ce qui n'est pas une clé appartenant à AWS. Créer une clé gérée par AWS KMS et fournir son ARN : Cela utiliserait une clé KMS gérée par AWS (AWS managed key), qui est différente d'une clé appartenant à AWS (AWS owned key). Créer une clé appartenant à AWS et fournir son ARN : Les clés appartenant à AWS sont gérées par AWS et ne sont pas directement accessibles ou spécifiables par ARN par l'utilisateur.
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Réussissez votre examen plus rapidement → Pas de carte requise