Een ontwikkelaar maakt een DynamoDB-tabel met de AWS CLI. De tabel moet server-side encryptie gebruiken met een AWS owned encryption key. Hoe moet de ontwikkelaar de tabel maken om aan deze vereiste te voldoen?
Kies een antwoord
Tik op een optie om je antwoord te controleren.
Correct antwoord: Maak de DynamoDB-tabel aan met de standaard encryptie-instellingen..
Waarom dit het antwoord is
De correcte optie is om de DynamoDB-tabel aan te maken met de standaard encryptie-instellingen. DynamoDB versleutelt alle data at rest standaard met een AWS owned encryption key, zonder dat hiervoor extra configuratie nodig is. Dit betekent dat als er geen specifieke KMS-sleutel wordt opgegeven, DynamoDB automatisch deze door AWS beheerde sleutel gebruikt voor server-side encryptie. De andere opties zijn incorrect omdat: Het aanmaken van een KMS customer managed key of een KMS AWS managed key en het opgeven van de ARN in de KMSMasterKeyId-parameter zou resulteren in het gebruik van een door de klant beheerde sleutel of een door AWS beheerde sleutel, niet een AWS owned key. Een AWS owned key kan niet handmatig worden aangemaakt of opgegeven; deze wordt automatisch gebruikt als de standaard encryptie-optie.
Slaag voor je examen — zonder eindeloos zoeken naar antwoorden
Krijg elke geverifieerde vraag en uitleg voor dit examen op één plek, en bespaar uren voorbereiding. Meer dan 1.000 certificeringen · Meer dan 20 talen · gratis om te beginnen.
Slaag sneller voor je examen → Geen kaart nodig