Uno sviluppatore deve crittografare i file localmente (al di fuori di AWS) utilizzando la crittografia simmetrica all'interno dell'applicazione prima di caricarli in un bucket Amazon S3. Quale approccio soddisfa questi requisiti?
Scegli una risposta
Tocca un'opzione per controllare la tua risposta.
Risposta corretta: Generare una chiave di dati con AWS Key Management Service (AWS KMS). Utilizzare l'AWS Encryption SDK nell'applicazione per crittografare i file..
Perché questa è la risposta
L'opzione corretta è generare una chiave di dati con AWS KMS e utilizzare l'AWS Encryption SDK. AWS KMS è il servizio appropriato per generare chiavi di dati simmetriche. L'AWS Encryption SDK è una libreria client che facilita l'implementazione della crittografia lato client, inclusa la gestione delle chiavi di dati generate da KMS, per crittografare i file localmente prima del caricamento, soddisfacendo il requisito di crittografia all'interno dell'applicazione. Generare una chiave HMAC non è corretto perché le chiavi HMAC sono usate per l'autenticazione dei messaggi, non per la crittografia simmetrica dei dati. Generare una coppia di chiavi di dati non è corretto perché una coppia di chiavi si riferisce tipicamente alla crittografia asimmetrica, mentre il requisito è per la crittografia simmetrica. Utilizzare l'AWS CLI per crittografare i file non è corretto perché la richiesta specifica che la crittografia deve avvenire "all'interno dell'applicazione", e l'AWS CLI è uno strumento da riga di comando, non una libreria da integrare direttamente in un'applicazione per la crittografia lato client.
Supera il tuo esame — senza l'infinita caccia alle risposte
Ottieni ogni domanda e spiegazione verificata per questo esame in un unico posto, e risparmia ore di preparazione. Oltre 1.000 certificazioni · Oltre 20 lingue · Inizia gratuitamente.
Supera il tuo esame più velocemente → Nessuna carta richiesta