Компания планирует использовать AWS Key Management Service (AWS KMS) для защиты неактивных данных и требует шифрования на стороне клиента. Множество тестовых проектов вызывают всплеск использования AWS, при этом приложения генерируют множество запросов KMS в секунду для шифрования. Компании требуется решение, которое предотвращает троттлинг, улучшает использование ключей для шифрования на стороне клиента и оптимизировано по стоимости. Какое решение соответствует этим требованиям?
Выберите ответ
Нажмите на вариант, чтобы проверить свой ответ.
Правильный ответ: Реализуйте кэширование ключей данных, используя локальный кэш, предоставляемый AWS Encryption SDK, с помощью кэширующего менеджера криптографических материалов..
Почему это правильный ответ
Правильный ответ — кэширование ключей данных с помощью AWS Encryption SDK. AWS Encryption SDK предоставляет менеджер кэширования криптографических материалов, который позволяет кэшировать ключи данных локально. Это значительно сокращает количество запросов к AWS KMS, предотвращая троттлинг, улучшая производительность и снижая затраты, поскольку запросы к KMS оплачиваются. Использование связок ключей (keyrings) с AWS Encryption SDK не решает проблему троттлинга или оптимизации затрат, так как каждый запрос на шифрование или дешифрование все равно будет обращаться к KMS. Включение ротации ключей KMS не влияет на частоту запросов к KMS для шифрования или дешифрования данных.
Сдайте экзамен — без бесконечного поиска ответов
Получите все проверенные вопросы и объяснения для этого экзамена в одном месте и сэкономьте часы подготовки. 1000+ сертификаций · 20+ языков · начните бесплатно.
Сдайте экзамен быстрее → Карта не требуется