Une entreprise prévoit d'utiliser AWS Key Management Service (AWS KMS) pour protéger les données au repos et nécessite un chiffrement côté client. Plusieurs projets de test entraînent une augmentation de l'utilisation d'AWS, avec des applications émettant de nombreuses requêtes KMS par seconde pour le chiffrement. L'entreprise a besoin d'une solution qui empêche la limitation, améliore l'utilisation des clés pour le chiffrement côté client et est optimisée en termes de coûts. Quelle solution répond à ces exigences ?
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : Implémentez la mise en cache des clés de données en utilisant le cache local fourni par le AWS Encryption SDK avec un gestionnaire de matériaux cryptographiques de mise en cache..
Pourquoi c'est la réponse
La mise en cache des clés de données via le AWS Encryption SDK et un gestionnaire de matériaux cryptographiques de mise en cache est la solution la plus efficace. Elle réduit considérablement le nombre de requêtes KMS en réutilisant les clés de données générées localement, ce qui prévient la limitation et optimise les coûts. Le AWS Encryption SDK est conçu pour le chiffrement côté client et gère la complexité de la mise en cache de manière sécurisée. Les keyrings du AWS Encryption SDK sont utilisés pour spécifier les clés KMS à utiliser, mais ils ne gèrent pas directement la mise en cache des clés de données pour réduire les requêtes. La rotation des clés KMS est une bonne pratique de sécurité, mais elle n'adresse pas directement le problème de la limitation ou l'optimisation des requêtes KMS pour le chiffrement côté client.
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Réussissez votre examen plus rapidement → Pas de carte requise