Bir uygulama hassas kullanıcı verilerini depolar ve bir CloudFront dağıtımı ile istekleri işleyen birden çok Lambda işlevi içerir. Her istek 20'den fazla veri alanı içerir; belirli alanlar şifrelenmeli ve uygulamanın yalnızca belirli bileşenleri bunları şifre çözebilmelidir. Bu gereksinimleri hangi çözüm karşılar?
Bir cevap seçin
Cevabınızı kontrol etmek için bir seçeneğe dokunun.
Doğru cevap: CloudFront field-level encryption'ı etkinleştirin, gerekli alanları origin'e iletin ve şifreleme yapılandırması için asimetrik bir AWS KMS anahtarı kullanın..
Neden bu cevap
Doğru cevap, hassas verileri aktarım sırasında korumak için CloudFront alan düzeyi şifrelemeyi kullanmaktır. Bu özellik, CloudFront'un belirli veri alanlarını şifrelemesini sağlar ve yalnızca belirtilen arka uç hizmetlerinin (origin) bunları çözebilmesi için bir AWS KMS asimetrik anahtarı kullanır. Bu, uygulamanın yalnızca belirli bileşenlerinin şifrelenmiş verileri çözebilmesi gereksinimini karşılar. Diğer seçenekler neden yanlış: Lambda@Edge ile asimetrik şifreleme, her istek için özel şifreleme mantığı gerektireceğinden karmaşık ve verimsiz olabilir. AWS WAF bir güvenlik duvarıdır, şifreleme mekanizması değildir. Kendi kendini yöneten anahtarlar, anahtar yönetimi yükünü artırır. HTTPS ve imzalı URL'ler/çerezler, verileri aktarım sırasında korur ve erişimi kısıtlar, ancak uygulamanın belirli bileşenlerinin yalnızca belirli alanları çözebilmesi gereksinimini karşılamaz.
Sonsuz cevap arayışı olmadan sınavınızı geçin
Bu sınav için her doğrulanmış soruyu ve açıklamayı tek bir yerde edinin ve saatlerce süren hazırlıktan tasarruf edin. 1.000'den fazla sertifika · 20'den fazla dil · ücretsiz başlayın.
Sınavınızı daha hızlı geçin → Kart gerekmez