Amazon EC2 üzerindeki bir uygulama, kredi kartı numaraları da dahil olmak üzere hassas verileri işler. Numaralar, bunları şifreleyen, depolayan ve şifresini çözen ve uygulamanın başka yerlerinde kullanılmak üzere token'lar veren yüksek düzeyde izole edilmiş bir bileşene gönderilmelidir. Yalnızca tokenizasyon bileşeni ham numaralara erişebilir. Tokenizasyon bileşeni için hangi çözüm kullanılmalıdır?
Bir cevap seçin
Cevabınızı kontrol etmek için bir seçeneğe dokunun.
Doğru cevap: Tokenizasyon kodunu EC2 örneklerinde çalışan AWS Nitro Enclaves'e dağıtın..
Neden bu cevap
Hassas verilerin (kredi kartı numaraları gibi) işlenmesi ve yalnızca belirli bir bileşenin ham verilere erişebilmesi gerektiği senaryolarda AWS Nitro Enclaves en uygun çözümdür. Nitro Enclaves, EC2 örnekleri içinde izole edilmiş, kriptografik olarak kanıtlanabilir yürütme ortamları sağlayarak, hassas verilerin ana işletim sisteminden bile korunmasını sağlar. Bu, tokenizasyon bileşeninin ham verilere erişirken, ana EC2 örneğinin veya diğer uygulamaların bu verilere ulaşmasını engeller. Diğer seçenekler bu düzeyde bir izolasyon sağlamaz: EC2 Dedicated Instances, donanım düzeyinde izolasyon sunsa da, aynı örnek üzerindeki farklı uygulamalar arasında süreç izolasyonu sağlamaz. Partition placement group, EC2 örneklerini farklı donanım bölümlerine dağıtarak hata toleransını artırır ancak hassas veriler için süreç içi izolasyon sağlamaz. Ayrı bir VPC oluşturmak, ağ düzeyinde izolasyon sağlar ancak aynı VPC içindeki EC2 örnekleri arasında veya bir EC2 örneği içindeki uygulamalar arasında hassas veri izolasyonu için yeterli değildir.
Sonsuz cevap arayışı olmadan sınavınızı geçin
Bu sınav için her doğrulanmış soruyu ve açıklamayı tek bir yerde edinin ve saatlerce süren hazırlıktan tasarruf edin. 1.000'den fazla sertifika · 20'den fazla dil · ücretsiz başlayın.
Sınavınızı daha hızlı geçin → Kart gerekmez