Разработчик создает высокозащищенное бессерверное медицинское приложение. Приложение должно записывать временные данные в каталог /tmp функции AWS Lambda. Какой подход следует использовать разработчику для шифрования этих временных данных?
Выберите ответ
Нажмите на вариант, чтобы проверить свой ответ.
Правильный ответ: Предоставить функции Lambda роль и политику ключей, которые разрешают доступ к ключу AWS KMS; использовать этот ключ для генерации ключа данных и шифрования данных перед записью их в /tmp..
Почему это правильный ответ
Правильный ответ заключается в использовании AWS KMS для генерации ключа данных и шифрования данных перед записью в /tmp. Это обеспечивает надежное шифрование временных данных с использованием управляемого сервиса AWS, который соответствует стандартам безопасности для медицинских приложений. 1. Включить шифрование тома Amazon EBS...: Функции Lambda не используют тома Amazon EBS для своего временного хранилища /tmp. Это хранилище является эфемерным и предоставляется средой выполнения Lambda. 2. Заставить функцию Lambda генерировать симметричный ключ шифрования с помощью OpenSSL...: Генерация ключей OpenSSL внутри функции менее безопасна и сложнее в управлении, чем использование KMS. Ключи, созданные таким образом, не имеют централизованного управления и ротации. 3. Использовать локальный аппаратный модуль безопасности (HSM)...: Lambda — это бессерверный сервис, который не может напрямую взаимодействовать с локальными аппаратными HSM. Хотя AWS CloudHSM существует, прямое использование локального HSM для каждой операции шифрования не является практичным или масштабируемым подходом для Lambda.
Сдайте экзамен — без бесконечного поиска ответов
Получите все проверенные вопросы и объяснения для этого экзамена в одном месте и сэкономьте часы подготовки. 1000+ сертификаций · 20+ языков · начните бесплатно.
Сдайте экзамен быстрее → Карта не требуется