Um aplicativo armazena objetos em um bucket do Amazon S3 usando a API PutObject. Os objetos devem ser criptografados em repouso usando criptografia do lado do servidor com chaves gerenciadas pelo Amazon S3 (SSE-S3). Qual abordagem satisfaz esse requisito?
Escolha uma resposta
Toque em uma opção para verificar sua resposta.
Resposta correta: Inclua o cabeçalho x-amz-server-side-encryption ao chamar a API PutObject..
Por que esta é a resposta
Para usar a criptografia do lado do servidor com chaves gerenciadas pelo Amazon S3 (SSE-S3), você deve incluir o cabeçalho x-amz-server-side-encryption com o valor AES256 na sua solicitação PutObject. Isso instrui o S3 a criptografar o objeto usando chaves gerenciadas pelo próprio serviço. Criar uma chave AWS KMS e atribuí-la ao bucket S3 seria para SSE-KMS, não SSE-S3. Enviar a chave de criptografia no cabeçalho HTTP a cada solicitação é para SSE-C (Server-Side Encryption with Customer-Provided Keys). Usar TLS criptografa o tráfego em trânsito, não os dados em repouso no S3.
Passe no seu exame — sem a busca interminável por respostas
Obtenha todas as perguntas e explicações verificadas para este exame em um só lugar e economize horas de preparação. Mais de 1.000 certificações · Mais de 20 idiomas · Grátis para começar.
Passe no seu exame mais rápido → Não é necessário cartão