한 회사에서 저장된 데이터를 보호하기 위해 AWS Key Management Service(AWS KMS)를 사용하고 클라이언트 측 암호화를 요구할 계획입니다. 여러 테스트 프로젝트로 인해 AWS 사용량이 급증하고 있으며, 애플리케이션은 암호화를 위해 초당 많은 KMS 요청을 발행하고 있습니다. 회사는 스로틀링을 방지하고, 클라이언트 측 암호화를 위한 키 사용을 개선하며, 비용을 최적화하는 솔루션이 필요합니다. 어떤 솔루션이 이러한 요구 사항을 충족합니까?
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: caching cryptographic materials manager와 함께 AWS Encryption SDK에서 제공하는 로컬 캐시를 사용하여 데이터 키 캐싱을 구현합니다..
이것이 정답인 이유
정답은 AWS Encryption SDK의 로컬 캐시를 사용하여 데이터 키 캐싱을 구현하는 것입니다. 이 솔루션은 KMS API 호출 수를 줄여 스로틀링을 방지하고 비용을 최적화합니다. AWS Encryption SDK의 캐싱 암호화 자료 관리자(Caching Cryptographic Materials Manager)는 데이터 키를 로컬에 캐시하여 반복적인 암호화 및 복호화 작업에 KMS에 대한 새로운 요청 없이 캐시된 키를 재사용할 수 있도록 합니다.
키링 사용은 클라이언트 측 암호화에 적합하지만, KMS 요청을 줄여 스로틀링을 방지하거나 비용을 최적화하는 데 직접적인