Bir geliştirici, oldukça güvenli, sunucusuz bir sağlık hizmetleri uygulaması geliştiriyor. Uygulamanın geçici verileri bir AWS Lambda fonksiyonunun /tmp dizinine yazması gerekiyor. Geliştirici bu geçici verileri şifrelemek için hangi yaklaşımı kullanmalıdır?
Bir cevap seçin
Cevabınızı kontrol etmek için bir seçeneğe dokunun.
Doğru cevap: Lambda fonksiyonuna bir AWS KMS anahtarına erişime izin veren bir rol ve anahtar politikası verin; bu anahtarı bir veri anahtarı oluşturmak ve verileri /tmp'ye yazmadan önce şifrelemek için kullanın..
Neden bu cevap
Doğru seçenek, AWS KMS (Key Management Service) kullanarak veri anahtarı oluşturma ve verileri şifreleme yaklaşımını önerir. Bu, geçici verilerin güvenli bir şekilde şifrelenmesini sağlar ve Lambda ortamının doğasına uygun, sunucusuz bir çözümdür. Lambda'nın /tmp dizini, her çağrıda temizlenebilen geçici bir depolama alanıdır ve bu alandaki verilerin doğrudan şifrelenmesi için KMS veri anahtarları idealdir. Yanlış seçenekler: Amazon EBS birim şifrelemesi Lambda için geçerli değildir çünkü Lambda'nın temel depolama mekanizması EBS birimleri değildir. OpenSSL ile simetrik anahtar oluşturmak, anahtar yönetimini geliştiricinin sorumluluğuna bırakır ve KMS'nin sunduğu merkezi, güvenli anahtar yönetimini sağlamaz. Şirket içi bir HSM kullanmak, sunucusuz mimarinin avantajlarını ortadan kaldırır ve Lambda fonksiyonu ile sürekli bağlantı kurma zorluğu yaratır.
Sonsuz cevap arayışı olmadan sınavınızı geçin
Bu sınav için her doğrulanmış soruyu ve açıklamayı tek bir yerde edinin ve saatlerce süren hazırlıktan tasarruf edin. 1.000'den fazla sertifika · 20'den fazla dil · ücretsiz başlayın.
Sınavınızı daha hızlı geçin → Kart gerekmez