Bir Lambda işlevi, hassas veriler içeren 3 MB'lık bir JSON dosyası oluşturur ve bunu günlük olarak S3'e yükler. Geliştiricinin, yüklemeden önce dosyanın şifrelendiğinden emin olması gerekir. Geliştirici, verilerin yüklemeden önce şifrelenmesi için hangi değişikliği uygulamalıdır?
Bir cevap seçin
Cevabınızı kontrol etmek için bir seçeneğe dokunun.
Doğru cevap: GenerateDataKey API'sini çağırın, ardından yüklemeden önce Lambda işlevi kodunun içinde dosyayı şifrelemek için döndürülen veri anahtarını kullanın..
Neden bu cevap
Doğru cevap, GenerateDataKey API'sini çağırıp dönen veri anahtarını kullanarak dosyayı Lambda işlevi kodunda şifrelemektir. Bu yaklaşım, hassas verilerin S3'e yüklenmeden önce istemci tarafında şifrelenmesini sağlar. GenerateDataKey API'si, verileri şifrelemek için kullanılabilecek benzersiz, tek kullanımlık bir veri anahtarı oluşturur ve bu anahtar daha sonra KMS tarafından korunan bir ana anahtarla şifrelenir. Diğer seçenekler neden yanlış: Lambda işlevi kodunun içinden Amazon S3 için varsayılan AWS KMS anahtarını kullanmak: Bu, sunucu tarafı şifrelemedir (SSE-KMS) ve dosya S3'e ulaştığında şifrelenir, yüklemeden önce değil. S3 tarafından yönetilen anahtarı kullanmak ve dosyayı şifrelemek için GenerateDataKey API'sini çağırmak: S3 tarafından yönetilen anahtarlar (SSE-S3) sunucu tarafı şifrelemedir ve GenerateDataKey API'si ile doğrudan bir ilişkisi yoktur. Lambda işlevi kodunun içinden S3 için bir AWS KMS müşteri tarafından yönetilen anahtar kullanmak: Bu da sunucu tarafı şifrelemedir (SSE-KMS) ve dosya S3'e ulaştığında şifrelenir.
Sonsuz cevap arayışı olmadan sınavınızı geçin
Bu sınav için her doğrulanmış soruyu ve açıklamayı tek bir yerde edinin ve saatlerce süren hazırlıktan tasarruf edin. 1.000'den fazla sertifika · 20'den fazla dil · ücretsiz başlayın.
Sınavınızı daha hızlı geçin → Kart gerekmez