Debido a los nuevos requisitos de conformidad, un ingeniero de seguridad debe habilitar el cifrado con claves proporcionadas por el cliente en los datos corporativos que se almacenan en DynamoDB. La empresa desea conservar el control total de las claves de cifrado. ¿Qué función de DynamoDB debe utilizar el ingeniero para lograr la conformidad?
A. Utilice el Administrador de Certificados IAM para solicitar un certificado
B. Utilice ese certificado para cifrar los datos antes de cargarlos en DynamoDB
C. Habilitar el cifrado del lado del servidor S3 con la clave proporcionada por el cliente
D. Cargar los datos en Amazon S3 y, a continuación, utilizar S3Copy para mover todos los datos a DynamoDB
E. Crear una clave maestra KMS
F. Generar claves de datos por registro y utilizarlas para cifrar datos antes de cargarlos en DynamoD G