你的應用程式會把顧客的信用卡資料儲存在 DynamoDB,並透過 API 呼叫將其傳送到金流處理商。安全稽核指出你需要實作加密來保護這些敏感資料。
哪一種加密做法能同時滿足「儲存」與「傳輸」兩方面的安全需求?
本練習屬於課程
將理論付諸實踐,立即體驗我們的互動練習
學會何時、為何使用 DynamoDB、S3、ElastiCache 與 OpenSearch。探索資料存取模式、一致性模型、生命週期管理與快取策略,為你的應用程式做出明智的儲存決策。
動手操作 AWS 最關鍵的兩項資料服務。設計可擴充的 DynamoDB 資料表,熟悉 CRUD 操作與索引,並透過儲存類別、版本控管、生命週期原則與複寫來最佳化 S3。
以端到端方式保護應用程式資料。分類 PII 與 PHI、使用 KMS 加密、以 Secrets Manager 與 Parameter Store 管理機密、清理日誌,並使用 IAM 條件鍵實作多租戶隔離。
當前練習