一位解決方案架構師正在為一個接受敏感使用者提交資訊的應用程式建立新的 Amazon CloudFront distribution。該應用程式已經使用 HTTPS,但需要額外的保護層,以確保敏感資訊在整個應用程式堆疊中受到保護,並且只能由特定的應用程式存取。解決方案架構師應該採取哪項行動?
選擇一個答案
點擊一個選項來檢查您的答案。
正確答案: 設定 CloudFront field-level encryption profile。.
為什麼這是答案
設定 CloudFront field-level encryption profile 是正確的,因為它允許您在資料到達應用程式伺服器之前,就對特定的敏感資料欄位進行加密。這確保了敏感資訊在整個應用程式堆疊中受到保護,並且只有擁有正確解密金鑰的特定應用程式才能存取這些資料。 設定 CloudFront signed URL 或 signed cookie 主要用於限制對內容的存取,而不是加密敏感資料。設定 CloudFront 並將 Origin Protocol Policy 設定為 HTTPS Only,用於 Viewer Protocol Policy 雖然增加了傳輸安全性,但它僅確保資料在傳輸過程中的加密,而不是在資料到達 CloudFront 之後,對特定欄位進行額外的加密保護。
通過考試 — 無需無休止地尋找答案
集中一處獲取此考試的所有核實題目和解釋,節省數小時的準備時間。1,000 多種認證 · 20 多種語言 · 免費開始。
更快通過您的考試 → 無需信用卡