某應用程式透過呼叫 Lambda 函數的 API Gateway API 接收客戶資料。Lambda 將資料儲存在 Amazon Aurora MySQL 叢集中。在新增使用 AWS KMS key 進行欄位層級加密的 CloudFront distribution 後,資料庫中的所有資料都從純文字變為密文。您必須確保資料以純文字而非 CloudFront 欄位層級加密產生的密文儲存在資料庫中。您應該怎麼做?
選擇一個答案
點擊一個選項來檢查您的答案。
正確答案: 新增一個 Lambda,該 Lambda 使用 KMS key 在將加密欄位儲存到資料庫之前對其進行解密。.
為什麼這是答案
正確答案是新增一個 Lambda,該 Lambda 使用 KMS key 在將加密欄位儲存到資料庫之前對其進行解密。CloudFront 的欄位層級加密在資料到達您的應用程式之前就已經加密了特定欄位。為了確保資料以純文字形式儲存在 Aurora 資料庫中,您需要在資料寫入資料庫之前,使用 CloudFront 用於加密的相同 KMS key 對這些欄位進行解密。透過在 API Gateway 和 Aurora 之間引入一個新的 Lambda 函數,您可以執行此解密步驟。 將 CloudFront 檢視器協定政策變更為僅限 HTTPS 僅影響傳輸中的加密,不會解決欄位層級加密的問題。在資料庫叢集上啟用加密會加密整個資料庫,但不會解密由 CloudFront 欄位層級加密的特定資料欄位。請求並安裝新的 SSL/TLS 憑證也僅處理傳輸中的加密,與欄位層級加密無關。
通過考試 — 無需無休止地尋找答案
集中一處獲取此考試的所有核實題目和解釋,節省數小時的準備時間。1,000 多種認證 · 20 多種語言 · 免費開始。
更快通過您的考試 → 無需信用卡