Uno sviluppatore sta creando una tabella DynamoDB con la AWS CLI. La tabella deve utilizzare la crittografia lato server con una chiave di crittografia di proprietà di AWS. Come dovrebbe creare la tabella lo sviluppatore per soddisfare questo requisito?
Scegli una risposta
Tocca un'opzione per controllare la tua risposta.
Risposta corretta: Creare la tabella DynamoDB utilizzando le impostazioni di crittografia predefinite..
Perché questa è la risposta
La risposta corretta è "Creare la tabella DynamoDB utilizzando le impostazioni di crittografia predefinite". Per impostazione predefinita, tutte le tabelle DynamoDB sono crittografate a riposo utilizzando una chiave di crittografia di proprietà di AWS (AWS owned key). Questo soddisfa il requisito di utilizzare la crittografia lato server con una chiave di proprietà di AWS senza alcuna configurazione aggiuntiva. Le altre opzioni sono errate perché: Creare una KMS customer managed key o una KMS AWS managed key e fornire il suo ARN nel parametro KMSMasterKeyId configurerebbe la crittografia con una chiave gestita dal cliente o da AWS, ma non con una chiave di proprietà di AWS. Il requisito specifica una chiave di proprietà di AWS. Non è possibile creare una "AWS owned key" e fornirne l'ARN, poiché queste chiavi sono gestite interamente da AWS e non sono esposte direttamente agli utenti per la configurazione manuale tramite ARN.
Supera il tuo esame — senza l'infinita caccia alle risposte
Ottieni ogni domanda e spiegazione verificata per questo esame in un unico posto, e risparmia ore di preparazione. Oltre 1.000 certificazioni · Oltre 20 lingue · Inizia gratuitamente.
Supera il tuo esame più velocemente → Nessuna carta richiesta