アプリケーションは、数百の動画ファイルを保存する前に、アプリケーション内で動画ごとに一意のキーを使用して暗号化する必要があります。開発者はアプリケーションでどのように暗号化を実装すべきですか?
解答を選択
オプションをタップして解答を確認してください。
正解: KMS GenerateDataKeyを呼び出してデータキーを取得し、そのデータキーで各動画を暗号化し、暗号化されたデータキーと暗号化されたデータの両方を保存します。.
これが解答である理由
KMS GenerateDataKeyは、データキーを生成し、そのデータキーをKMSカスタマーマスターキー(CMK)で暗号化して返します。アプリケーションは、このデータキーを使用して動画ファイルを暗号化し、暗号化された動画ファイルと暗号化されたデータキーの両方を保存します。これにより、KMSのセキュリティと監査機能を活用しながら、大量のデータを効率的に暗号化できます。KMS Encrypt APIを直接使用すると、KMSへのAPIコールが多すぎてコストが高くなる可能性があります。アプリケーション内の暗号化ライブラリでキーを生成する方法は、キー管理の複雑さが増し、セキュリティリスクが高まります。S3のサーバーサイド暗号化は、S3に保存する際の暗号化には適していますが、アプリケーション内で動画を保存する前に暗号化するという要件には直接対応していません。
試験に合格 — 終わりのない解答探しなしで
この試験のすべての検証済み問題と解説を1か所で入手し、準備時間を大幅に節約しましょう。1,000以上の認定 · 20以上の言語 · 無料で開始。
試験に早く合格する → カード不要