Een Kinesis Data Streams-applicatie slaat clickstream-gegevens op die mogelijk tot 12 uur lang niet worden verbruikt. Hoe kunt u encryptie-at-rest inschakelen voor de gegevens in de Kinesis-stream?
Kies een antwoord
Tik op een optie om je antwoord te controleren.
Correct antwoord: Server-side encryptie inschakelen in Kinesis Data Streams..
Waarom dit het antwoord is
Server-side encryptie (SSE) inschakelen in Kinesis Data Streams is de juiste methode om encryptie-at-rest te garanderen voor gegevens in de stream. Kinesis SSE gebruikt AWS Key Management Service (AWS KMS) sleutels om de gegevens te versleutelen voordat ze naar de stream worden geschreven en te ontsleutelen wanneer ze worden gelezen. Dit beschermt de gegevens gedurende de gehele retentieperiode, zelfs als deze 12 uur bedraagt. SSL-verbindingen beveiligen alleen data-in-transit, niet data-at-rest. De Amazon Kinesis Consumer Library is voor het verwerken van gegevens, niet voor encryptie. Het later versleutelen van gegevens met een Lambda-functie zou betekenen dat de gegevens eerst onversleuteld in de stream worden opgeslagen, wat het doel van encryptie-at-rest tenietdoet.
Slaag voor je examen — zonder eindeloos zoeken naar antwoorden
Krijg elke geverifieerde vraag en uitleg voor dit examen op één plek, en bespaar uren voorbereiding. Meer dan 1.000 certificeringen · Meer dan 20 talen · gratis om te beginnen.
Slaag sneller voor je examen → Geen kaart nodig