Bir uygulama, Lambda işlevlerini çağıran bir API Gateway API aracılığıyla müşteri verilerini kabul eder. Lambda'lar verileri bir Amazon Aurora MySQL kümesinde depolar. Bir AWS KMS anahtarı kullanan alan düzeyinde şifrelemeye sahip bir CloudFront dağıtımı ekledikten sonra, veritabanındaki tüm veriler düz metinden şifreli metne dönüştü. Verilerin, CloudFront alan düzeyinde şifreleme tarafından üretilen şifreli metin yerine düz metin olarak veritabanında depolanmasını sağlamalısınız. Ne yapmalısınız?
Bir cevap seçin
Cevabınızı kontrol etmek için bir seçeneğe dokunun.
Doğru cevap: Şifrelenmiş alanları veritabanına kaydetmeden önce şifrelerini çözmek için KMS anahtarını kullanan bir Lambda ekleyin..
Neden bu cevap
Doğru cevap, veritabanına kaydetmeden önce şifrelenmiş alanların şifresini çözmek için bir Lambda işlevi eklemektir. CloudFront alan düzeyinde şifreleme, hassas verileri istemci tarafında şifreler ve bu şifreli metni API Gateway ve Lambda aracılığıyla gönderir. Verilerin veritabanında düz metin olarak depolanması gerekiyorsa, Lambda işlevinin bu şifreli verileri bir AWS KMS anahtarı kullanarak çözmesi ve ardından çözülmüş verileri Aurora MySQL'e yazması gerekir. Diğer seçenekler yanlıştır: CloudFront görüntüleyici protokol politikasını değiştirmek, verilerin nasıl şifrelendiğini veya depolandığını etkilemez. DB kümesinde şifrelemeyi etkinleştirmek, veritabanındaki verileri şifreler ancak CloudFront tarafından şifrelenen verilerin düz metin olarak depolanmasını sağlamaz. Yeni bir SSL/TLS sertifikası istemek ve kurmak, iletimdeki verilerin güvenliğini sağlar ancak alan düzeyinde şifrelemenin davranışını veya verilerin veritabanında nasıl depolandığını değiştirmez.
Sonsuz cevap arayışı olmadan sınavınızı geçin
Bu sınav için her doğrulanmış soruyu ve açıklamayı tek bir yerde edinin ve saatlerce süren hazırlıktan tasarruf edin. 1.000'den fazla sertifika · 20'den fazla dil · ücretsiz başlayın.
Sınavınızı daha hızlı geçin → Kart gerekmez