Een ontwikkelaar bouwt een zeer veilige, serverless zorgapplicatie. De applicatie moet tijdelijke gegevens wegschrijven naar de /tmp directory van een AWS Lambda-functie. Welke aanpak moet de ontwikkelaar gebruiken om die tijdelijke gegevens te versleutelen?
Kies een antwoord
Tik op een optie om je antwoord te controleren.
Correct antwoord: Geef de Lambda-functie een rol en key policy die toegang tot een AWS KMS key toestaan; gebruik die key om een data key te genereren en gegevens te versleutelen voordat deze naar /tmp worden geschreven..
Waarom dit het antwoord is
De correcte aanpak is om een AWS KMS key te gebruiken. De Lambda-functie krijgt via zijn uitvoeringsrol en een KMS key policy toegang tot deze key. Voordat gegevens naar /tmp worden geschreven, genereert de Lambda-functie een data key met KMS en gebruikt deze om de gegevens te versleutelen, wat zorgt voor veilige, tijdelijke opslag. Amazon EBS-volume-encryptie is niet van toepassing, aangezien Lambda's /tmp directory een tijdelijk bestandssysteem is dat niet gebaseerd is op EBS-volumes die door de gebruiker kunnen worden geconfigureerd. Het genereren van een sleutel met OpenSSL binnen de Lambda-functie is minder veilig omdat de sleutel niet wordt beheerd door een beveiligde sleuteldienst zoals KMS en moeilijker te roteren of te auditen is. Het gebruik van een on-premises HSM introduceert onnodige complexiteit en latency, en is niet serverless-native.
Slaag voor je examen — zonder eindeloos zoeken naar antwoorden
Krijg elke geverifieerde vraag en uitleg voor dit examen op één plek, en bespaar uren voorbereiding. Meer dan 1.000 certificeringen · Meer dan 20 talen · gratis om te beginnen.
Slaag sneller voor je examen → Geen kaart nodig