Uma empresa armazena dados de treinamento como um CSV no S3 e deve criptografá-los, controlando quais aplicações podem acessar a chave de criptografia. Qual solução satisfaz esses requisitos?
Escolha uma resposta
Toque em uma opção para verificar sua resposta.
Resposta correta: Crie uma nova chave do AWS Key Management Service (AWS KMS). Use o AWS Encryption CLI com uma referência à nova chave KMS para criptografar o arquivo..
Por que esta é a resposta
A criação de uma nova chave do AWS Key Management Service (AWS KMS) e o uso do AWS Encryption CLI com essa chave é a solução correta. O AWS KMS permite criar e gerenciar chaves de criptografia, oferecendo controle granular sobre quais entidades (usuários, funções, serviços) podem usá-las para criptografar e descriptografar dados. O AWS Encryption CLI facilita a criptografia de arquivos usando chaves KMS. As outras opções são incorretas: Chaves de acesso SSH são usadas para autenticação em instâncias EC2, não para criptografia de dados no S3. Chaves de API do Amazon API Gateway são para controlar o acesso a APIs, não para criptografar arquivos. Criar uma função do IAM com permissão GenerateDataKey do KMS não é suficiente por si só para criptografar o arquivo diretamente, pois a função precisaria ser assumida por um serviço ou usuário que então usaria uma ferramenta de criptografia com a chave KMS. A opção correta descreve um fluxo de trabalho mais direto e completo.
Passe no seu exame — sem a busca interminável por respostas
Obtenha todas as perguntas e explicações verificadas para este exame em um só lugar e economize horas de preparação. Mais de 1.000 certificações · Mais de 20 idiomas · Grátis para começar.
Passe no seu exame mais rápido → Não é necessário cartão