Un'applicazione Kinesis Data Streams archivia dati clickstream che potrebbero non essere consumati per un massimo di 12 ore. Come è possibile abilitare la crittografia a riposo per i dati nello stream Kinesis?
Scegli una risposta
Tocca un'opzione per controllare la tua risposta.
Risposta corretta: Abilitare la crittografia lato server in Kinesis Data Streams..
Perché questa è la risposta
La crittografia lato server in Kinesis Data Streams (SSE) è il metodo corretto per crittografare i dati a riposo. SSE utilizza AWS Key Management Service (AWS KMS) per crittografare i dati non appena arrivano nello stream e decrittografarli quando vengono recuperati. Questo garantisce che i dati clickstream siano protetti mentre sono archiviati in Kinesis, soddisfacendo il requisito di crittografia a riposo per un massimo di 12 ore. Abilitare le connessioni SSL a Kinesis protegge i dati in transito, non a riposo. L'utilizzo della Amazon Kinesis Consumer Library è per il consumo dei dati e non abilita la crittografia a riposo. Crittografare i dati a riposo in seguito con una funzione Lambda è un approccio manuale e non la soluzione integrata e gestita offerta da Kinesis SSE.
Supera il tuo esame — senza l'infinita caccia alle risposte
Ottieni ogni domanda e spiegazione verificata per questo esame in un unico posto, e risparmia ore di preparazione. Oltre 1.000 certificazioni · Oltre 20 lingue · Inizia gratuitamente.
Supera il tuo esame più velocemente → Nessuna carta richiesta