Aplikacja Kinesis Data Streams przechowuje dane clickstream, które mogą nie być konsumowane przez okres do 12 godzin. Jak można włączyć szyfrowanie danych w spoczynku (encryption-at-rest) dla danych w strumieniu Kinesis?
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: Włącz szyfrowanie po stronie serwera w Kinesis Data Streams..
Dlaczego to jest odpowiedź
Aby włączyć szyfrowanie danych w spoczynku dla Kinesis Data Streams, należy aktywować szyfrowanie po stronie serwera (Server-Side Encryption - SSE). Kinesis Data Streams integruje się z AWS Key Management Service (KMS), aby szyfrować dane przed ich zapisaniem do strumienia i deszyfrować je, gdy są odczytywane. Można to skonfigurować podczas tworzenia strumienia lub dla istniejącego strumienia. Włączenie połączeń SSL zapewnia szyfrowanie danych w tranzycie (in-transit), a nie w spoczynku. Użycie Kinesis Consumer Library jest mechanizmem konsumpcji danych i nie dotyczy szyfrowania w spoczynku. Szyfrowanie danych później za pomocą funkcji Lambda nie jest standardowym ani efektywnym sposobem na zapewnienie szyfrowania w spoczynku dla danych w Kinesis Data Streams.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana