Alcuni messaggi in una coda Amazon SQS contengono dati sensibili. Uno sviluppatore deve garantire che tutti i messaggi siano crittografati a riposo. Quale soluzione soddisfa questo requisito?
Scegli una risposta
Tocca un'opzione per controllare la tua risposta.
Risposta corretta: Abilitare la crittografia lato server sulla coda SQS utilizzando la chiave di crittografia gestita da SQS (SSE-SQS)..
Perché questa è la risposta
Abilitare la crittografia lato server (SSE) su una coda SQS, in particolare con chiavi gestite da SQS (SSE-SQS), è la soluzione più diretta ed efficace per garantire che tutti i messaggi siano crittografati a riposo. SSE-SQS crittografa automaticamente i messaggi non appena SQS li riceve e li decrittografa quando vengono consegnati, senza richiedere modifiche al codice dell'applicazione. Richiedere HTTPS garantisce la crittografia in transito, non a riposo. L'uso di AWS Certificate Manager è per la gestione dei certificati SSL/TLS e non crittografa i messaggi a riposo in SQS. L'impostazione di un attributo del messaggio ENCRYPT non è una funzionalità nativa di SQS per la crittografia a riposo.
Supera il tuo esame — senza l'infinita caccia alle risposte
Ottieni ogni domanda e spiegazione verificata per questo esame in un unico posto, e risparmia ore di preparazione. Oltre 1.000 certificazioni · Oltre 20 lingue · Inizia gratuitamente.
Supera il tuo esame più velocemente → Nessuna carta richiesta