Bir geliştiricinin müşteri siparişlerini DynamoDB'de saklaması gerekiyor ve şirket, bekleyen tüm verilerin şirket tarafından oluşturulan ve yönetilen bir anahtar kullanılarak şifrelenmesini şart koşuyor. Geliştirici bu gereksinimi karşılamak için ne yapmalıdır?
Bir cevap seçin
Cevabınızı kontrol etmek için bir seçeneğe dokunun.
Doğru cevap: Şirket anahtarını AWS KMS'te saklayın. DynamoDB tablosunu oluştururken bir AWS KMS customer managed key seçin ve anahtar ARN'sini sağlayın..
Neden bu cevap
Şirket tarafından oluşturulan ve yönetilen bir anahtar kullanma gereksinimi, bir AWS KMS customer managed key (CMK) kullanılmasını gerektirir. DynamoDB, beklemedeki verileri şifrelemek için KMS ile entegre olur. Tablo oluşturulurken CMK'nin ARN'sini belirtmek, DynamoDB'nin bu anahtarı kullanarak verileri otomatik olarak şifrelemesini ve şifresini çözmesini sağlar. Yanlış seçenekler: Uygulama düzeyinde şifreleme, anahtar yönetimi ve şifreleme/şifre çözme mantığını uygulamanın sorumluluğuna bırakır, bu da hataya açık ve daha karmaşıktır. DynamoDB'nin yerleşik şifreleme yetenekleri daha iyi bir çözümdür. DynamoDB SDK'sını kullanırken KMS anahtar ARN'si ile birlikte kms:Encrypt'i eklemek, DynamoDB'nin yerleşik şifrelemesini atlar ve manuel uygulama düzeyinde şifreleme gerektirir. AWS tarafından yönetilen bir KMS anahtarı (AWS-managed KMS key) kullanmak, anahtarın şirket tarafından yönetilmesi gereksinimini karşılamaz, çünkü bu anahtarlar AWS tarafından oluşturulur ve yönetilir.
Sonsuz cevap arayışı olmadan sınavınızı geçin
Bu sınav için her doğrulanmış soruyu ve açıklamayı tek bir yerde edinin ve saatlerce süren hazırlıktan tasarruf edin. 1.000'den fazla sertifika · 20'den fazla dil · ücretsiz başlayın.
Sınavınızı daha hızlı geçin → Kart gerekmez