Deweloper tworzy wysoce bezpieczną, bezserwerową aplikację dla służby zdrowia. Aplikacja musi zapisywać tymczasowe dane do katalogu /tmp funkcji AWS Lambda. Jakie podejście powinien zastosować deweloper do zaszyfrowania tych tymczasowych danych?
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: Nadaj funkcji Lambda rolę i politykę klucza, które zezwalają na dostęp do klucza AWS KMS; użyj tego klucza do wygenerowania klucza danych i zaszyfrowania danych przed zapisaniem ich do /tmp..
Dlaczego to jest odpowiedź
Poprawna odpowiedź zapewnia bezpieczne i zgodne z najlepszymi praktykami szyfrowanie. AWS KMS jest usługą zarządzania kluczami, która integruje się z AWS Lambda. Użycie klucza KMS do wygenerowania klucza danych (envelope encryption) pozwala na bezpieczne szyfrowanie danych przed zapisaniem ich do katalogu /tmp, jednocześnie zachowując kontrolę nad kluczami głównymi. Niepoprawne opcje: Szyfrowanie woluminu Amazon EBS nie ma zastosowania do katalogu /tmp funkcji Lambda, ponieważ /tmp jest efemerycznym systemem plików na instancji obliczeniowej Lambda, a nie trwałym woluminem EBS. Generowanie klucza szyfrowania za pomocą OpenSSL w funkcji Lambda jest mniej bezpieczne, ponieważ klucz nie jest zarządzany przez dedykowaną usługę kryptograficzną i może być trudniejszy do bezpiecznego zarządzania i rotacji. Użycie lokalnego modułu HSM jest niepraktyczne i niezgodne z modelem bezserwerowym Lambda; Lambda nie ma bezpośredniego dostępu do lokalnych HSM-ów, a takie rozwiązanie wprowadziłoby znaczne opóźnienia i złożoność.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana