Sommige berichten in een Amazon SQS-wachtrij bevatten gevoelige gegevens. Een ontwikkelaar moet ervoor zorgen dat alle berichten at rest worden versleuteld. Welke oplossing voldoet aan deze vereiste?
Kies een antwoord
Tik op een optie om je antwoord te controleren.
Correct antwoord: Schakel server-side encryptie in op de SQS-wachtrij met behulp van de door SQS beheerde encryptiesleutel (SSE-SQS)..
Waarom dit het antwoord is
De correcte optie is het inschakelen van server-side encryptie (SSE) op de SQS-wachtrij met behulp van door SQS beheerde encryptiesleutels (SSE-SQS). Dit zorgt ervoor dat alle berichten at rest (inactief) worden versleuteld, wat voldoet aan de vereiste voor gevoelige gegevens. Het vereisen van HTTPS met aws:SecureTransport versleutelt berichten tijdens transport, niet at rest. AWS Certificate Manager creëert SSL/TLS-certificaten voor transportversleuteling, niet voor data at rest in SQS. Het instellen van een berichtattribuut ENCRYPT met de waarde TRUE heeft geen ingebouwde functionaliteit in SQS om berichten te versleutelen; dit zou een aangepaste implementatie vereisen die niet standaard door SQS wordt ondersteund voor at-rest encryptie.
Slaag voor je examen — zonder eindeloos zoeken naar antwoorden
Krijg elke geverifieerde vraag en uitleg voor dit examen op één plek, en bespaar uren voorbereiding. Meer dan 1.000 certificeringen · Meer dan 20 talen · gratis om te beginnen.
Slaag sneller voor je examen → Geen kaart nodig