Uno sviluppatore deve archiviare gli ordini dei clienti in DynamoDB e l'azienda richiede che tutti i dati a riposo siano crittografati utilizzando una chiave generata e gestita dall'azienda. Cosa dovrebbe fare lo sviluppatore per soddisfare questo requisito?
Scegli una risposta
Tocca un'opzione per controllare la tua risposta.
Risposta corretta: Archiviare la chiave aziendale in AWS KMS. Quando si crea la tabella DynamoDB, scegliere una chiave gestita dal cliente AWS KMS e fornire l'ARN della chiave..
Perché questa è la risposta
La risposta corretta è archiviare la chiave aziendale in AWS KMS e specificare una chiave gestita dal cliente (CMK) durante la creazione della tabella DynamoDB. Questo soddisfa il requisito di utilizzare una chiave generata e gestita dall'azienda per la crittografia a riposo. DynamoDB si integra nativamente con AWS KMS, consentendo di selezionare una CMK per la crittografia lato server. Le altre opzioni sono errate perché: Crittografare i dati a livello di applicazione è possibile, ma non sfrutta la crittografia nativa di DynamoDB e KMS, aumentando la complessità e il rischio di errori. Includere kms:Encrypt nell'SDK non configura la crittografia a riposo per l'intera tabella con una CMK aziendale. Scegliere una chiave KMS gestita da AWS non soddisfa il requisito di una chiave "generata e gestita dall'azienda", poiché le chiavi gestite da AWS sono gestite interamente da AWS.
Supera il tuo esame — senza l'infinita caccia alle risposte
Ottieni ogni domanda e spiegazione verificata per questo esame in un unico posto, e risparmia ore di preparazione. Oltre 1.000 certificazioni · Oltre 20 lingue · Inizia gratuitamente.
Supera il tuo esame più velocemente → Nessuna carta richiesta