Duas unidades de negócios em contas AWS separadas compartilham documentos confidenciais. Cada conta tem um bucket S3 e a empresa configurou a replicação unidirecional entre os buckets. Nenhum dos buckets tem atualmente a criptografia em repouso habilitada, e a política exige SSE-S3. Os buckets contêm milhões de objetos. Qual é a maneira mais eficiente operacionalmente de habilitar o SSE-S3 para objetos existentes e atender à política?
Escolha uma resposta
Toque em uma opção para verificar sua resposta.
Resposta correta: Habilitar SSE-S3 em ambos os buckets S3 e usar o S3 Batch Operations para copiar e criptografar os objetos no local..
Por que esta é a resposta
A opção correta é habilitar SSE-S3 em ambos os buckets S3 e usar o S3 Batch Operations para copiar e criptografar os objetos no local. O S3 Batch Operations é a maneira mais eficiente operacionalmente para modificar milhões de objetos existentes, pois ele pode processar um grande número de objetos de forma assíncrona. Ao copiar os objetos no local, o SSE-S3 é aplicado conforme a política. As outras opções são menos eficientes ou não atendem à política: Usar AWS CLI para copiar objetos seria demorado e complexo para milhões de objetos. Habilitar SSE-KMS não atende à política de usar SSE-S3.
Passe no seu exame — sem a busca interminável por respostas
Obtenha todas as perguntas e explicações verificadas para este exame em um só lugar e economize horas de preparação. Mais de 1.000 certificações · Mais de 20 idiomas · Grátis para começar.
Passe no seu exame mais rápido → Não é necessário cartão