您的应用会将客户的信用卡数据存储在 DynamoDB 中,并通过 API 调用将其传输到支付处理方。一次安全审计指出,您需要实施加密来保护这些敏感数据。
哪种加密方案能够同时正确满足存储与传输两方面的安全要求?
本练习是课程的一部分
通过我们的互动练习之一,将理论转化为实践
了解何时以及为何使用 DynamoDB、S3、ElastiCache 和 OpenSearch。探索数据访问模式、一致性模型、生命周期管理与缓存策略,从而为您的应用做出明智的存储决策。
动手实践两项最重要的 AWS 数据服务。设计可扩展的 DynamoDB 表,掌握 CRUD 操作与索引,并通过存储类别、版本控制、生命周期策略与复制优化 S3。
实现端到端的数据保护。分类 PII 与 PHI,使用 KMS 加密,借助 Secrets Manager 与 Parameter Store 管理机密,清洗日志,并利用 IAM 条件键实现多租户隔离。
当前练习