Çevrimiçi bir anket uygulaması, bir Application Load Balancer (ALB) arkasındaki otomatik ölçeklenen bir Amazon ECS kümesinde mikro hizmetler olarak çalışır. ALB, bir Amazon CloudFront dağıtımı için özel bir origin'dir. Bir anket, uygulama içinde hareket ederken şifrelenmesi gereken hassas veriler toplar. Yalnızca veri işleme mikro hizmeti bu verileri şifreleyebilmelidir. Hangi çözüm bu gereksinimleri karşılar?
Bir cevap seçin
Cevabınızı kontrol etmek için bir seçeneğe dokunun.
Doğru cevap: Veri işleme mikro hizmetine özel bir RSA key pair oluşturun. Genel anahtarı CloudFront dağıtımına yükleyin. Bir CloudFront field-level encryption profili ve yapılandırması oluşturun ve bu yapılandırmayı CloudFront cache behavior'a ekleyin..
Neden bu cevap
Doğru seçenek, CloudFront Field-Level Encryption'ı kullanarak hassas verilerin yalnızca veri işleme mikro hizmeti tarafından şifresinin çözülmesini sağlar. RSA anahtar çifti oluşturulur ve genel anahtar CloudFront'a yüklenir. CloudFront, gelen hassas verileri bu genel anahtarla şifreler ve yalnızca veri işleme mikro hizmeti, karşılık gelen özel anahtarla şifreyi çözebilir. Diğer seçenekler neden yanlış: AWS KMS simetrik anahtarı, Field-Level Encryption ile doğrudan entegre değildir ve bu senaryoda uygun değildir. KMS genellikle sunucu tarafı şifreleme için kullanılır. Lambda@Edge işlevleri, CloudFront'un Field-Level Encryption özelliğinin sunduğu yerleşik, yönetilen güvenlik yerine özel kod gerektirir. Bu, daha fazla yönetim yükü ve hata potansiyeli anlamına gelir. Ayrıca, hassas verilerin şifrelenmesi için Lambda@Edge kullanmak, verilerin CloudFront'a şifresiz ulaşmasına neden olabilir.
Sonsuz cevap arayışı olmadan sınavınızı geçin
Bu sınav için her doğrulanmış soruyu ve açıklamayı tek bir yerde edinin ve saatlerce süren hazırlıktan tasarruf edin. 1.000'den fazla sertifika · 20'den fazla dil · ücretsiz başlayın.
Sınavınızı daha hızlı geçin → Kart gerekmez