Firma potrzebuje serwera SFTP AWS Transfer Family, który dostarcza zaszyfrowane pliki PGP od zewnętrznego dostawcy do zasobnika Amazon S3. Pliki muszą być automatycznie odszyfrowywane po odebraniu. Architekt rozwiązań utworzył rolę IAM z polityką przyznającą dostęp do AWS Secrets Manager i zasobnika S3. Polityka zaufania roli zezwala usłudze transfer.amazonaws.com na przyjęcie roli. Co powinien zrobić architekt rozwiązań, aby ukończyć zautomatyzowany przepływ pracy deszyfrowania za pomocą zarządzanego przepływu pracy Transfer Family?
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: Przechowaj klucz prywatny PGP w Secrets Manager. Dodaj nominalny krok w zarządzanym przepływie pracy Transfer Family, aby odszyfrować pliki. Skonfiguruj parametry deszyfrowania PGP w nominalnym kroku. Powiąż przepływ pracy z serwerem Transfer Family..
Dlaczego to jest odpowiedź
Aby odszyfrować pliki PGP, potrzebny jest klucz prywatny PGP, który należy bezpiecznie przechowywać w AWS Secrets Manager. Następnie, w zarządzanym przepływie pracy AWS Transfer Family, dodaje się nominalny krok deszyfrowania, ponieważ deszyfrowanie jest oczekiwaną, standardową operacją. W tym kroku konfiguruje się parametry deszyfrowania PGP, wskazując klucz prywatny z Secrets Manager. Przepływ pracy należy powiązać z serwerem Transfer Family, aby był automatycznie uruchamiany dla wszystkich przychodzących plików. Przechowywanie klucza publicznego jest nieprawidłowe, ponieważ służy on do szyfrowania, nie deszyfrowania. Krok obsługi wyjątków jest przeznaczony do błędów, nie do standardowych operacji. Powiązanie z użytkownikiem SFTP jest nieprawidłowe, ponieważ przepływ pracy powinien działać na poziomie serwera dla wszystkich plików.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana