Un'azienda prevede di utilizzare AWS Key Management Service (AWS KMS) per proteggere i dati a riposo e richiede la crittografia lato client. Molti progetti di test stanno causando un aumento dell'utilizzo di AWS, con applicazioni che emettono molte richieste KMS al secondo per la crittografia. L'azienda necessita di una soluzione che prevenga il throttling, migliori l'utilizzo delle chiavi per la crittografia lato client e sia ottimizzata in termini di costi. Quale soluzione soddisfa questi requisiti?
Scegli una risposta
Tocca un'opzione per controllare la tua risposta.
Risposta corretta: Implementare la memorizzazione nella cache delle chiavi di dati utilizzando la cache locale fornita dall'AWS Encryption SDK con un caching cryptographic materials manager..
Perché questa è la risposta
L'opzione corretta risolve il problema del throttling e ottimizza i costi utilizzando la cache locale dell'AWS Encryption SDK con un caching cryptographic materials manager. Questo approccio riutilizza le chiavi di dati generate da KMS, riducendo il numero di chiamate API a KMS e quindi mitigando il throttling e diminuendo i costi. La rotazione delle chiavi KMS (terza opzione) è una buona pratica di sicurezza ma non risolve direttamente il problema del throttling o dell'ottimizzazione dei costi delle chiamate API. Le opzioni che si concentrano solo sui keyrings (prima e quarta opzione) non affrontano la memorizzazione nella cache delle chiavi di dati, che è fondamentale per ridurre le chiamate a KMS e prevenire il throttling.
Supera il tuo esame — senza l'infinita caccia alle risposte
Ottieni ogni domanda e spiegazione verificata per questo esame in un unico posto, e risparmia ore di preparazione. Oltre 1.000 certificazioni · Oltre 20 lingue · Inizia gratuitamente.
Supera il tuo esame più velocemente → Nessuna carta richiesta