Firma planuje używać AWS Key Management Service (AWS KMS) do ochrony danych w spoczynku i wymaga szyfrowania po stronie klienta. Wiele projektów testowych powoduje gwałtowny wzrost wykorzystania AWS, a aplikacje generują wiele żądań KMS na sekundę w celu szyfrowania. Firma potrzebuje rozwiązania, które zapobiega dławieniu, poprawia wykorzystanie kluczy do szyfrowania po stronie klienta i jest zoptymalizowane pod kątem kosztów. Które rozwiązanie spełnia te wymagania?
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: Zaimplementuj buforowanie kluczy danych, używając lokalnej pamięci podręcznej dostarczonej przez AWS Encryption SDK z menedżerem materiałów kryptograficznych z buforowaniem..
Dlaczego to jest odpowiedź
Poprawna odpowiedź to implementacja buforowania kluczy danych za pomocą lokalnej pamięci podręcznej dostarczonej przez AWS Encryption SDK z menedżerem materiałów kryptograficznych z buforowaniem. To rozwiązanie bezpośrednio adresuje problem dławienia (throttlingu) poprzez zmniejszenie liczby żądań do AWS KMS, ponieważ klucze danych są przechowywane lokalnie i ponownie wykorzystywane. Poprawia to wykorzystanie kluczy szyfrujących po stronie klienta i jest zoptymalizowane pod kątem kosztów, ponieważ zmniejsza opłaty za żądania KMS. Pozostałe opcje są nieprawidłowe, ponieważ: Użycie samych keyringów AWS Encryption SDK bez buforowania nadal generowałoby wiele żądań KMS, co prowadziłoby do dławienia. Włączenie rotacji kluczy KMS nie rozwiązuje problemu dławienia ani nie poprawia wykorzystania kluczy w kontekście szyfrowania po stronie klienta. Odszyfrowywanie danych za pomocą dowolnego klucza opakowującego w multi-keyringu nie jest mechanizmem buforowania i nie zmniejsza liczby żądań do KMS.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana