Bir şirket, bekleyen verileri korumak için AWS Key Management Service (AWS KMS) kullanmayı planlıyor ve istemci tarafı şifreleme gerektiriyor. Birden çok test projesi, uygulamaların şifreleme için saniyede birçok KMS isteği göndermesiyle AWS kullanımında bir artışa neden oluyor. Şirketin kısıtlamayı önleyen, istemci tarafı şifreleme için anahtar kullanımını iyileştiren ve maliyet açısından optimize edilmiş bir çözüme ihtiyacı var. Bu gereksinimleri hangi çözüm karşılar?
Bir cevap seçin
Cevabınızı kontrol etmek için bir seçeneğe dokunun.
Doğru cevap: AWS Encryption SDK tarafından sağlanan yerel önbelleği bir caching cryptographic materials manager ile kullanarak veri anahtarı önbelleğe almayı uygulayın..
Neden bu cevap
Doğru cevap, AWS KMS'ye yapılan çağrı sayısını azaltmak için veri anahtarlarının önbelleğe alınmasını önerir. AWS Encryption SDK'nın yerel önbelleğe alma özelliği ve bir caching cryptographic materials manager (CCMM) kullanmak, sık kullanılan veri anahtarlarını yerel olarak depolayarak KMS kısıtlamasını önler ve maliyetleri optimize eder. Bu, her şifreleme veya şifre çözme işlemi için KMS'ye yapılan çağrı ihtiyacını ortadan kaldırır. Diğer seçenekler neden yanlış: "AWS Encryption SDK ile keyrings kullanın..." seçenekleri, KMS çağrılarını azaltmak için doğrudan bir mekanizma sunmaz. Keyring'ler, anahtarların nasıl yönetildiğini ve kullanıldığını tanımlar, ancak önbelleğe alma sağlamaz. "KMS anahtar rotasyonunu etkinleştirin..." seçeneği, güvenlik için iyi bir uygulama olsa da, KMS kısıtlamasını doğrudan çözmez veya istemci tarafı şifreleme performansını iyileştirmez. Anahtar rotasyonu, KMS çağrı hacmini azaltmaz.
Sonsuz cevap arayışı olmadan sınavınızı geçin
Bu sınav için her doğrulanmış soruyu ve açıklamayı tek bir yerde edinin ve saatlerce süren hazırlıktan tasarruf edin. 1.000'den fazla sertifika · 20'den fazla dil · ücretsiz başlayın.
Sınavınızı daha hızlı geçin → Kart gerekmez