Bir şirket, Amazon EC2 üzerinde Amazon RDS for MySQL veritabanı ile bir e-ticaret uygulaması geliştiriyor. Mevzuata uyum için verilerin aktarımda ve beklemede şifrelenmesi gerekiyor. Çözüm, operasyonel yükü ve maliyeti en aza indirmelidir. Bu gereksinimleri hangi yaklaşım karşılar?
Bir cevap seçin
Cevabınızı kontrol etmek için bir seçeneğe dokunun.
Doğru cevap: Application Load Balancer (ALB) üzerinde AWS Certificate Manager (ACM) sertifikalarını kullanın. EC2 örneklerinde kendinden imzalı sertifikalar dağıtın. Veritabanı istemcisinin Amazon RDS'ye bağlanmak için TLS kullandığından emin olun. RDS DB örneği için şifrelemeyi etkinleştirin. EC2 örnekleri için Amazon Elastic Block Store (Amazon EBS) birimlerini şifreleyin..
Neden bu cevap
Bu yaklaşım, tüm şifreleme gereksinimlerini en düşük operasyonel yük ve maliyetle karşılar. Aktarımda şifreleme için ALB'de ACM sertifikaları kullanılırken, EC2 örnekleri için kendinden imzalı sertifikalar maliyeti düşürür. RDS'ye bağlantı için TLS ve RDS DB örneği için şifreleme, veritabanı aktarımda ve beklemede şifrelenmesini sağlar. EC2 EBS birimlerinin şifrelenmesi, EC2 üzerindeki verilerin beklemede şifrelenmesini sağlar. Diğer seçenekler ya daha yüksek maliyetli (üçüncü taraf sertifikalar, CloudHSM) ya da eksik şifreleme kapsamına sahiptir (istemci tarafı şifreleme tüm verileri kapsamaz, HTTP trafiği aktarımda şifreleme sağlamaz).
Bu sınav için her doğrulanmış soruyu ve açıklamayı tek bir yerde edinin ve saatlerce süren hazırlıktan tasarruf edin. 1.000'den fazla sertifika · 20'den fazla dil · ücretsiz başlayın.