AmazonAmazon Data Engineer Associate DEA-C01 Certification·IT·Aggiornato 2 Aug 2026
Un ingegnere dei dati sta avviando un cluster Amazon EMR. Il dataset da caricare nel cluster risiede in un bucket Amazon S3 ed è crittografato con una chiave AWS KMS. Un percorso S3 contiene un file PEM per la crittografia in transito. Quale approccio soddisfa il requisito che i dati siano crittografati sia a riposo che in transito?
Scegli una risposta
Tocca un'opzione per controllare la tua risposta.
Risposta corretta: Creare una configurazione di sicurezza Amazon EMR. Specificare la chiave AWS KMS appropriata per la crittografia a riposo per il bucket S3. Specificare il percorso Amazon S3 del file PEM per la crittografia in transito. Utilizzare la configurazione di sicurezza durante la creazione del cluster EMR..
Perché questa è la risposta
L'opzione corretta descrive il metodo standard e più efficiente per configurare la crittografia per un cluster Amazon EMR. Una singola configurazione di sicurezza EMR può gestire sia la crittografia a riposo (utilizzando AWS KMS per i dati S3) sia la crittografia in transito (specificando il percorso S3 del file PEM). Questo centralizza le impostazioni di sicurezza, rendendo la gestione più semplice e meno soggetta a errori. Le opzioni che propongono più configurazioni di sicurezza o che specificano la crittografia del disco locale per il bucket S3 sono errate perché EMR gestisce la crittografia a riposo dei dati S3 direttamente tramite KMS, e una singola configurazione di sicurezza è sufficiente per entrambi i tipi di crittografia.
Supera il tuo esame — senza l'infinita caccia alle risposte
Ottieni ogni domanda e spiegazione verificata per questo esame in un unico posto, e risparmia ore di preparazione. Oltre 1.000 certificazioni · Oltre 20 lingue · Inizia gratuitamente.