Deweloper musi zaszyfrować pliki lokalnie (poza AWS) przy użyciu szyfrowania symetrycznego wewnątrz aplikacji przed przesłaniem ich do zasobnika Amazon S3. Które podejście spełnia te wymagania?
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: Wygeneruj klucz danych za pomocą AWS Key Management Service (AWS KMS). Użyj AWS Encryption SDK w aplikacji do zaszyfrowania plików..
Dlaczego to jest odpowiedź
Prawidłowa odpowiedź to wygenerowanie klucza danych za pomocą AWS KMS i użycie AWS Encryption SDK. AWS KMS służy do bezpiecznego generowania i zarządzania kluczami danych. Klucz danych jest następnie używany przez AWS Encryption SDK w aplikacji do symetrycznego szyfrowania plików lokalnie, przed przesłaniem ich do S3. To podejście spełnia wymagania szyfrowania po stronie klienta (client-side encryption) poza AWS. Generowanie klucza HMAC (Hash-based Message Authentication Code) w AWS KMS jest błędne, ponieważ klucze HMAC służą do weryfikacji integralności danych, a nie do ich szyfrowania. Użycie AWS CLI do szyfrowania plików jest nieodpowiednie, ponieważ wymagane jest szyfrowanie wewnątrz aplikacji, a nie za pomocą narzędzia wiersza poleceń. Generowanie pary kluczy danych również nie jest konieczne, ponieważ szyfrowanie symetryczne wymaga tylko jednego klucza.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana