Deweloper musi przechowywać zamówienia klientów w DynamoDB, a firma wymaga, aby wszystkie dane w spoczynku były szyfrowane przy użyciu klucza wygenerowanego i zarządzanego przez firmę. Co powinien zrobić deweloper, aby spełnić ten wymóg?
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: Przechowuj klucz firmowy w AWS KMS. Podczas tworzenia tabeli DynamoDB wybierz klucz zarządzany przez klienta AWS KMS i podaj ARN klucza..
Dlaczego to jest odpowiedź
Prawidłowa odpowiedź to przechowywanie klucza firmowego w AWS KMS i wybranie klucza zarządzanego przez klienta (CMK) podczas tworzenia tabeli DynamoDB. AWS DynamoDB domyślnie szyfruje wszystkie dane w spoczynku, ale aby spełnić wymóg użycia klucza generowanego i zarządzanego przez firmę, należy użyć klucza CMK z AWS KMS. To daje firmie pełną kontrolę nad kluczem szyfrowania, w tym nad jego rotacją i politykami dostępu. Pozostałe opcje są nieprawidłowe, ponieważ: Szyfrowanie po stronie aplikacji jest bardziej złożone i obciąża aplikację, a także może prowadzić do błędów w zarządzaniu kluczami. Użycie domyślnego szyfrowania DynamoDB lub klucza zarządzanego przez AWS (AWS-managed key) nie spełnia wymogu użycia klucza zarządzanego przez firmę, ponieważ firma nie ma pełnej kontroli nad tymi kluczami.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana