Una funzione Lambda genera un file JSON di 3 MB contenente dati sensibili e lo carica quotidianamente su S3. Lo sviluppatore deve assicurarsi che il file sia crittografato prima del caricamento. Quale modifica dovrebbe implementare lo sviluppatore affinché i dati vengano crittografati prima del caricamento?
Scegli una risposta
Tocca un'opzione per controllare la tua risposta.
Risposta corretta: Chiamare l'API GenerateDataKey, quindi utilizzare la chiave dati restituita per crittografare il file all'interno del codice della funzione Lambda prima del caricamento..
Perché questa è la risposta
La risposta corretta è "Chiamare l'API GenerateDataKey, quindi utilizzare la chiave dati restituita per crittografare il file all'interno del codice della funzione Lambda prima del caricamento." Questo approccio garantisce che la crittografia avvenga lato client (prima del caricamento su S3), soddisfacendo il requisito di crittografare il file prima del caricamento. L'API GenerateDataKey di AWS KMS fornisce una chiave dati che può essere utilizzata per crittografare i dati localmente. Le altre opzioni non soddisfano il requisito di crittografia prima del caricamento. L'utilizzo della chiave KMS predefinita o di una chiave gestita dal cliente per S3 crittografa i dati dopo il caricamento su S3 (crittografia lato server). L'opzione "Utilizzare la chiave gestita da S3 e chiamare l'API GenerateDataKey" è incoerente, poiché la chiave gestita da S3 è per la crittografia lato server, mentre GenerateDataKey è per la crittografia lato client.
Supera il tuo esame — senza l'infinita caccia alle risposte
Ottieni ogni domanda e spiegazione verificata per questo esame in un unico posto, e risparmia ore di preparazione. Oltre 1.000 certificazioni · Oltre 20 lingue · Inizia gratuitamente.
Supera il tuo esame più velocemente → Nessuna carta richiesta