Logo Passei Direto
Buscar

Administração

Engenharias
A company's containerized application runs on an Amazon EC2 instance. The application needs to download security certificates before it can communicate with other business applications. The company wants a highly secure solution to encrypt and decrypt the certificates in near real time. The solution also needs to store data in highly available storage after the data is encrypted. Which solution will meet these requirements with the LEAST operational overhead? • A. Create AWS Secrets Manager secrets for encrypted certificates. Manually update the certificates as needed. Control access to the data by using fine-grained IAM access. • B. Create an AWS Lambda function that uses the Python cryptography library to receive and perform encryption operations. Store the function in an Amazon S3 bucket. • C. Create an AWS Key Management Service (AWS KMS) customer managed key. Allow the EC2 role to use the KMS key for encryption operations. Store the encrypted data on Amazon S3. • D. Create an AWS Key Management Service (AWS KMS) customer managed key. Allow the EC2 role to use the KMS key for encryption operations. Store the encrypted data on Amazon Elastic Block Store (Amazon EBS) volumes.
User badge image
Bruna Stefani

há 2 anos

Respostas

User badge image

Ed Verified user icon

há 2 anos

A solução que atenderá aos requisitos com o menor overhead operacional é a opção C: criar uma chave gerenciada pelo cliente do AWS Key Management Service (AWS KMS) e permitir que a função EC2 use a chave KMS para operações de criptografia. Em seguida, armazenar os dados criptografados no Amazon S3. Essa opção permite que a empresa armazene os dados em um armazenamento altamente disponível após a criptografia e também fornece uma solução altamente segura para criptografar e descriptografar os certificados de segurança. Além disso, a opção C não requer a criação manual de segredos ou a atualização manual de certificados, o que reduz o overhead operacional.

Essa resposta te ajudou?

0
Dislike0
left-side-bubbles-backgroundright-side-bubbles-background

Crie sua conta grátis para liberar essa resposta. 🤩

Já tem uma conta?

Ao continuar, você aceita os Termos de Uso e Política de Privacidade

Ainda com dúvidas?

Envie uma pergunta e tenha sua dúvida de estudo respondida!

Mais conteúdos dessa disciplina