Niektóre wiadomości w kolejce Amazon SQS zawierają wrażliwe dane. Deweloper musi zapewnić, że wszystkie wiadomości są szyfrowane w spoczynku. Które rozwiązanie spełnia ten wymóg?
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: Włącz szyfrowanie po stronie serwera w kolejce SQS przy użyciu klucza szyfrowania zarządzanego przez SQS (SSE-SQS)..
Dlaczego to jest odpowiedź
Prawidłowa odpowiedź to włączenie szyfrowania po stronie serwera w kolejce SQS przy użyciu klucza szyfrowania zarządzanego przez SQS (SSE-SQS). SSE-SQS automatycznie szyfruje wiadomości w spoczynku, zanim zostaną zapisane w kolejce, i deszyfruje je, gdy są pobierane. Jest to najprostszy i najbardziej efektywny sposób na zapewnienie szyfrowania wszystkich wiadomości w spoczynku w SQS. Wymaganie HTTPS (TLS) poprzez warunek aws:SecureTransport w polityce kolejki zapewnia szyfrowanie wiadomości w transporcie, ale nie w spoczynku. Użycie AWS Certificate Manager jest związane z certyfikatami SSL/TLS dla komunikacji sieciowej, a nie z szyfrowaniem danych w spoczynku w SQS. Ustawienie atrybutu wiadomości o nazwie ENCRYPT z wartością TRUE nie jest standardowym mechanizmem szyfrowania w SQS i nie ma wpływu na szyfrowanie w spoczynku.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana