Een ontwikkelaar moet klantorders opslaan in DynamoDB en het bedrijf vereist dat alle data at rest wordt versleuteld met een sleutel die door het bedrijf is gegenereerd en beheerd. Wat moet de ontwikkelaar doen om aan deze vereiste te voldoen?
Kies een antwoord
Tik op een optie om je antwoord te controleren.
Correct antwoord: Sla de bedrijfssleutel op in AWS KMS. Kies bij het aanmaken van de DynamoDB-tabel een AWS KMS customer managed key en geef de key ARN op..
Waarom dit het antwoord is
De correcte optie is om de bedrijfssleutel op te slaan in AWS KMS en deze als een Customer Managed Key (CMK) te gebruiken bij het aanmaken van de DynamoDB-tabel. Dit voldoet aan de vereiste dat de data at rest wordt versleuteld met een sleutel die door het bedrijf is gegenereerd en beheerd. DynamoDB integreert naadloos met KMS voor server-side encryptie. De eerste optie, het versleutelen van data in de applicatie, is inefficiënt en brengt extra complexiteit met zich mee voor de ontwikkelaar. De derde optie, het gebruik van standaardversleuteling en vervolgens kms:Encrypt aanroepen, is niet de juiste manier om een CMK te gebruiken voor DynamoDB server-side encryptie. De vierde optie, het kiezen van een AWS-managed KMS key, voldoet niet aan de vereiste dat de sleutel door het bedrijf wordt beheerd.
Slaag voor je examen — zonder eindeloos zoeken naar antwoorden
Krijg elke geverifieerde vraag en uitleg voor dit examen op één plek, en bespaar uren voorbereiding. Meer dan 1.000 certificeringen · Meer dan 20 talen · gratis om te beginnen.
Slaag sneller voor je examen → Geen kaart nodig