Müşteri tarafından yönetilen bir AWS KMS anahtarı oluşturdunuz ve Lambda tabanlı bir uygulama tarafından kullanılan hassas yapılandırma verilerinin (API anahtarları vb.) aktarım sırasında şifrelenmesini sağlamanız gerekiyor. Şifreleme gereksinimini karşılamak için sonraki adımda ne yapmalısınız?
Bir cevap seçin
Cevabınızı kontrol etmek için bir seçeneğe dokunun.
Doğru cevap: Müşteri tarafından yönetilen KMS anahtarıyla şifrelenmiş Lambda ortam değişkenlerini kullanın, aktarım sırasında şifreleme için şifreleme yardımcılarını etkinleştirin ve işlevin yürütme rolüne KMS erişimi verin..
Neden bu cevap
Doğru cevap, Lambda ortam değişkenlerinin KMS anahtarıyla şifrelenmesini ve Lambda yürütme rolüne KMS erişimi verilmesini içerir. Lambda, ortam değişkenlerini varsayılan olarak şifreler, ancak hassas veriler için müşteri tarafından yönetilen bir KMS anahtarı kullanmak daha güvenlidir. Bu, verilerin hem depoda hem de aktarım sırasında şifrelenmesini sağlar. Diğer seçenekler neden yanlış: AWS Systems Manager Parameter Store: Hassas veriler için kullanılabilir, ancak Lambda ortam değişkenleri zaten yerleşik şifreleme ve kolay erişim sunar. Ayrıca, Parameter Store'dan her seferinde parametreleri almak ek gecikmeye neden olabilir. AWS Secrets Manager: Sırlar için tasarlanmış harika bir hizmettir, ancak bu senaryoda Lambda ortam değişkenleri daha basit ve doğrudan bir çözüm sunar. Ek bir Lambda katmanı oluşturmak gereksiz karmaşıklık ekler. Amazon S3: Her hassas alanı ayrı bir S3 nesnesi olarak depolamak, yönetim yükünü artırır ve her erişimde S3'ten veri çekmek performansı etkileyebilir. Ortam değişkenleri daha verimli bir erişim sağlar.
Sonsuz cevap arayışı olmadan sınavınızı geçin
Bu sınav için her doğrulanmış soruyu ve açıklamayı tek bir yerde edinin ve saatlerce süren hazırlıktan tasarruf edin. 1.000'den fazla sertifika · 20'den fazla dil · ücretsiz başlayın.
Sınavınızı daha hızlı geçin → Kart gerekmez