Bir Amazon SQS kuyruğundaki bazı mesajlar hassas veriler içermektedir. Bir geliştiricinin tüm mesajların beklerken şifrelenmesini sağlaması gerekmektedir. Bu gereksinimi hangi çözüm karşılar?
Bir cevap seçin
Cevabınızı kontrol etmek için bir seçeneğe dokunun.
Doğru cevap: SQS tarafından yönetilen şifreleme anahtarını (SSE-SQS) kullanarak SQS kuyruğunda sunucu tarafı şifrelemeyi etkinleştirin..
Neden bu cevap
Doğru cevap, SQS tarafından yönetilen şifreleme anahtarını (SSE-SQS) kullanarak SQS kuyruğunda sunucu tarafı şifrelemeyi etkinleştirmektir. SSE-SQS, Amazon SQS'te bekleyen mesajların otomatik olarak şifrelenmesini sağlar. Bu, hassas verilerin depolanırken korunması için en uygun ve doğrudan çözümdür. Yanlış seçenekler: Yalnızca TLS isteklerine izin vermek için kuyruk politikasına aws:SecureTransport koşulunu ekleyerek HTTPS'yi zorunlu kılmak, mesajların aktarım sırasında şifrelenmesini sağlar ancak beklerken (at-rest) şifrelenmesini sağlamaz. Bir SSL/TLS sertifikası oluşturmak ve kuyruğa mesaj gönderirken bu sertifikaya başvurmak, yine aktarım sırasındaki güvenliği artırır, ancak mesajların SQS kuyruğunda depolanırken şifrelenmesini sağlamaz. Şifreleme gerektiren mesajlar için SendMessage isteklerinde ENCRYPT adında, değeri TRUE olan bir mesaj özniteliği ayarlamak, SQS'in yerleşik bir şifreleme mekanizması değildir ve böyle bir özellik bulunmamaktadır.
Sonsuz cevap arayışı olmadan sınavınızı geçin
Bu sınav için her doğrulanmış soruyu ve açıklamayı tek bir yerde edinin ve saatlerce süren hazırlıktan tasarruf edin. 1.000'den fazla sertifika · 20'den fazla dil · ücretsiz başlayın.
Sınavınızı daha hızlı geçin → Kart gerekmez