Een ontwikkelaar moet bestanden lokaal (buiten AWS) versleutelen met symmetrische encryptie binnen de applicatie voordat deze naar een Amazon S3-bucket worden geüpload. Welke aanpak voldoet aan deze vereisten?
Kies een antwoord
Tik op een optie om je antwoord te controleren.
Correct antwoord: Genereer een data key met AWS Key Management Service (AWS KMS). Gebruik de AWS Encryption SDK in de applicatie om de bestanden te versleutelen..
Waarom dit het antwoord is
De correcte aanpak is om een data key te genereren met AWS KMS en de AWS Encryption SDK te gebruiken. AWS KMS is de standaard voor het genereren en beheren van encryptiesleutels in AWS. Een data key is een symmetrische sleutel die efficiënt grote hoeveelheden data kan versleutelen. De AWS Encryption SDK biedt een eenvoudige manier om client-side encryptie te implementeren, waarbij de data lokaal wordt versleuteld voordat deze naar S3 wordt geüpload, precies zoals vereist. Het genereren van een HMAC key is onjuist omdat HMAC (Hash-based Message Authentication Code) wordt gebruikt voor data-authenticatie en integriteitscontrole, niet voor encryptie. Het gebruik van de AWS CLI is onjuist omdat de vereiste is om de encryptie binnen de applicatie uit te voeren, niet via een command-line tool. Het genereren van een data key pair is ook onjuist, aangezien data key pairs (asymmetrische sleutels) doorgaans worden gebruikt voor digitale handtekeningen of sleuteluitwisseling, niet voor symmetrische data-encryptie.
Slaag voor je examen — zonder eindeloos zoeken naar antwoorden
Krijg elke geverifieerde vraag en uitleg voor dit examen op één plek, en bespaar uren voorbereiding. Meer dan 1.000 certificeringen · Meer dan 20 talen · gratis om te beginnen.
Slaag sneller voor je examen → Geen kaart nodig