A equipe de segurança precisa de confirmação de que cada objeto atual em um bucket S3 está criptografado. Qual solução oferece a maneira mais operacionalmente eficiente de verificar o status da criptografia em todos os objetos?
Escolha uma resposta
Toque em uma opção para verificar sua resposta.
Resposta correta: Habilitar o S3 Inventory no bucket e incluir os campos de criptografia/status relevantes no relatório..
Por que esta é a resposta
A habilitação do S3 Inventory é a solução mais eficiente porque gera um relatório diário ou semanal com metadados de todos os objetos, incluindo o status de criptografia. Isso elimina a necessidade de listar ou inspecionar objetos individualmente, o que seria impraticável para buckets grandes. Escrever um script para iterar por todos os objetos seria ineficiente e consumiria muitos recursos para buckets grandes. Conceder permissões de leitura à equipe de segurança não fornece uma ferramenta para verificar o status de criptografia de forma eficiente em escala. Usar a AWS CLI para listar objetos e verificar manualmente é inviável para um grande número de objetos.
Passe no seu exame — sem a busca interminável por respostas
Obtenha todas as perguntas e explicações verificadas para este exame em um só lugar e economize horas de preparação. Mais de 1.000 certificações · Mais de 20 idiomas · Grátis para começar.
Passe no seu exame mais rápido → Não é necessário cartão