API Gateway APIを介して顧客データを受け入れるアプリケーションがあり、そのAPIはLambda関数を呼び出します。LambdaはデータをAmazon Aurora MySQLクラスターに保存します。AWS KMSキーを使用するフィールドレベル暗号化を備えたCloudFrontディストリビューションを追加した後、データベース内のすべてのデータがプレーンテキストから暗号文に変わりました。CloudFrontのフィールドレベル暗号化によって生成された暗号文ではなく、データがプレーンテキストとしてデータベースに保存されるようにする必要があります。どうすればよいですか?
解答を選択
オプションをタップして解答を確認してください。
正解: KMSキーを使用して、暗号化されたフィールドをデータベースに保存する前に復号化するLambdaを追加します。.
これが解答である理由
CloudFrontのフィールドレベル暗号化は、指定されたフィールドをKMSキーで暗号化し、その暗号文をバックエンドに転送します。データベースにプレーンテキストで保存するには、Lambda関数がこの暗号文を受け取った後、データベースに保存する前にKMSキーを使用して復号化する必要があります。 他の選択肢は正しくありません。 CloudFrontのビューワープロトコルポリシーの変更は、フィールドレベル暗号化の動作には影響しません。これは、クライアントとCloudFront間の通信プロトコルを制御するものです。 DBクラスターで暗号化を有効にしても、CloudFrontによって暗号化されたフィールドが自動的に復号化されるわけではありません。これは、データベース自体の保存データの暗号化を指します。 新しいSSL/TLS証明書は、CloudFrontとクライアント間の通信を保護するものですが、フィールドレベル暗号化の復号化には関係ありません。
試験に合格 — 終わりのない解答探しなしで
この試験のすべての検証済み問題と解説を1か所で入手し、準備時間を大幅に節約しましょう。1,000以上の認定 · 20以上の言語 · 無料で開始。
試験に早く合格する → カード不要