ある企業が、機密データをAmazon DynamoDBテーブルに保存するウェブアプリケーションを運用しています。この企業は、エンドツーエンドのデータ保護と、不正な変更を検出する機能を求めています。これらの要件を満たすソリューションはどれですか?
解答を選択
オプションをタップして解答を確認してください。
正解: DynamoDB Encryption Client を使用して、クライアント側の暗号化を行い、テーブル項目に署名します。.
これが解答である理由
DynamoDB Encryption Clientは、クライアント側でデータを暗号化し、項目にデジタル署名を追加することで、エンドツーエンドのデータ保護と不正な変更の検出を可能にします。これにより、データがDynamoDBに到達する前に暗号化され、転送中および保存時に保護されます。また、署名により、データが改ざんされていないことを検証できます。 AWS KMSのカスタマーマネージドキーによる保存時の暗号化は、保存時のデータ保護を提供しますが、エンドツーエンドの保護や不正な変更の検出機能はありません。AWS Private CAは転送中の暗号化に利用されますが、クライアント側での暗号化や改ざん検出は提供しません。AWS Encryption SDKは汎用的なクライアント側暗号化ライブラリですが、DynamoDBに特化した機能や署名による改ざん検出機能はDynamoDB Encryption Clientが最適です。
試験に合格 — 終わりのない解答探しなしで
この試験のすべての検証済み問題と解説を1か所で入手し、準備時間を大幅に節約しましょう。1,000以上の認定 · 20以上の言語 · 無料で開始。
試験に早く合格する → カード不要