Uno sviluppatore sta creando un'applicazione sanitaria serverless altamente sicura. L'applicazione deve scrivere dati temporanei nella directory /tmp di una funzione AWS Lambda. Quale approccio dovrebbe usare lo sviluppatore per crittografare questi dati temporanei?
Scegli una risposta
Tocca un'opzione per controllare la tua risposta.
Risposta corretta: Assegnare alla funzione Lambda un ruolo e una policy di chiave che consentano l'accesso a una chiave AWS KMS; usare tale chiave per generare una chiave di dati e crittografare i dati prima di scriverli in /tmp..
Perché questa è la risposta
L'approccio corretto prevede l'uso di AWS Key Management Service (KMS) per la crittografia. Assegnando un ruolo IAM alla funzione Lambda con le autorizzazioni appropriate per una chiave KMS, la funzione può richiedere a KMS di generare una chiave dati. Questa chiave dati viene poi utilizzata per crittografare i dati temporanei prima di scriverli nella directory /tmp. Questo garantisce che i dati siano crittografati a riposo all'interno dell'ambiente temporaneo di Lambda, fornendo un alto livello di sicurezza. Le altre opzioni sono meno adatte: La crittografia del volume Amazon EBS non è applicabile direttamente alla directory /tmp di Lambda, poiché /tmp risiede su un file system effimero fornito da Lambda, non su un volume EBS persistente configurabile dall'utente. Generare una chiave con OpenSSL all'avvio della funzione non garantisce una gestione sicura della chiave e potrebbe non essere conforme ai requisiti di sicurezza per la gestione delle chiavi. L'uso di un HSM on-premise introduce complessità, latenza e dipendenze esterne che vanno contro la natura serverless e l'efficienza di Lambda.
Supera il tuo esame — senza l'infinita caccia alle risposte
Ottieni ogni domanda e spiegazione verificata per questo esame in un unico posto, e risparmia ore di preparazione. Oltre 1.000 certificazioni · Oltre 20 lingue · Inizia gratuitamente.
Supera il tuo esame più velocemente → Nessuna carta richiesta