Un développeur doit chiffrer des fichiers localement (en dehors d'AWS) à l'aide d'un chiffrement symétrique au sein de l'application avant de les télécharger vers un compartiment Amazon S3. Quelle approche répond à ces exigences ?
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : Générez une clé de données avec AWS Key Management Service (AWS KMS). Utilisez l'AWS Encryption SDK dans l'application pour chiffrer les fichiers..
Pourquoi c'est la réponse
L'approche correcte consiste à générer une clé de données avec AWS KMS, puis à utiliser l'AWS Encryption SDK dans l'application pour chiffrer les fichiers. AWS KMS est un service géré pour créer et contrôler les clés de chiffrement. L'AWS Encryption SDK fournit des bibliothèques côté client pour chiffrer et déchiffrer des données, intégrant facilement KMS pour la gestion des clés. Cela permet un chiffrement symétrique local avant le téléchargement vers S3, répondant aux exigences. Générer une clé HMAC est incorrect car les clés HMAC sont utilisées pour l'intégrité des messages et l'authentification, pas pour le chiffrement de données. Utiliser l'AWS CLI pour chiffrer les fichiers est incorrect car l'exigence spécifie que le chiffrement doit être effectué au sein de l'application, et non via la CLI. Générer une paire de clés de données est également incorrect car le chiffrement symétrique utilise une seule clé, pas une paire de clés asymétriques.
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Réussissez votre examen plus rapidement → Pas de carte requise