Uma aplicação sendo executada em instâncias EC2 armazena dados em um bucket S3. Todos os dados devem ser criptografados em trânsito. Como um desenvolvedor pode garantir que todo o tráfego para o bucket S3 seja criptografado?
Escolha uma resposta
Toque em uma opção para verificar sua resposta.
Resposta correta: Criar uma política de bucket S3 que negue solicitações quando a chave de condição aws:SecureTransport for falsa..
Por que esta é a resposta
A opção correta é criar uma política de bucket S3 que negue solicitações quando a chave de condição aws:SecureTransport for falsa. Essa política garante que todas as requisições para o bucket S3 usem apenas conexões criptografadas (HTTPS/TLS), forçando a criptografia em trânsito. As outras opções estão incorretas porque: Instalar certificados TLS nas instâncias EC2: Isso é para autenticar a instância ou o servidor, não para forçar a criptografia do tráfego de saída para o S3. Criar um endpoint de VPC privado para o S3: Um endpoint de VPC permite que as instâncias acessem o S3 sem passar pela internet pública, mas não garante por si só que o tráfego será criptografado em trânsito (HTTPS). Habilitar a criptografia do lado do servidor usando chaves gerenciadas pelo AWS KMS (SSE-KMS) no bucket S3: Isso garante a criptografia dos dados em repouso no S3, não a criptografia em trânsito.
Passe no seu exame — sem a busca interminável por respostas
Obtenha todas as perguntas e explicações verificadas para este exame em um só lugar e economize horas de preparação. Mais de 1.000 certificações · Mais de 20 idiomas · Grátis para começar.
Passe no seu exame mais rápido → Não é necessário cartão