某公司計劃使用 AWS Key Management Service (AWS KMS) 來保護靜態資料,並要求進行用戶端加密。多個測試專案導致 AWS 使用量激增,應用程式每秒發出許多 KMS 加密請求。該公司需要一個解決方案,以防止節流、改善用戶端加密的金鑰使用率,並最佳化成本。哪種解決方案符合這些要求?
選擇一個答案
點擊一個選項來檢查您的答案。
正確答案: 透過使用 AWS Encryption SDK 提供的本機快取和快取密碼編譯材料管理器來實作資料金鑰快取。.
為什麼這是答案
正確答案是透過使用 AWS Encryption SDK 提供的本機快取和快取密碼編譯材料管理器來實作資料金鑰快取。當應用程式每秒發出大量 KMS 加密請求時,KMS 可能會對請求進行節流。資料金鑰快取允許應用程式重複使用已產生的資料金鑰,減少對 KMS 的呼叫次數,從而防止節流、改善金鑰使用率並最佳化成本。 選項一和選項四描述了 AWS Encryption SDK 的金鑰環功能,這對於管理加密金鑰很有用,但本身並不能解決高頻率 KMS 呼叫導致的節流問題或最佳化成本。金鑰環定義了哪些 KMS 金鑰用於加密和解密,但不會減少對 KMS 服務的實際呼叫次數。 選項三的啟用 KMS 金鑰輪換是最佳安全實踐,但它與解決節流問題或降低 KMS 使用成本無關。雖然它也提到了使用本機快取和快取密碼編譯材料管理器,但金鑰輪換本身並非解決此問題的核心機制。
通過考試 — 無需無休止地尋找答案
集中一處獲取此考試的所有核實題目和解釋,節省數小時的準備時間。1,000 多種認證 · 20 多種語言 · 免費開始。
更快通過您的考試 → 無需信用卡