Uma empresa armazena milhões de objetos frequentemente acessados no Amazon S3 Standard com criptografia do lado do servidor usando AWS KMS (SSE-KMS). À medida que o acesso cresce, os custos do KMS na fatura mensal estão aumentando devido ao alto volume de solicitações. O arquiteto de soluções precisa reduzir os custos com o mínimo de alterações no aplicativo e a menor sobrecarga operacional. Qual solução deve ser usada?
Escolha uma resposta
Toque em uma opção para verificar sua resposta.
Resposta correta: Crie um novo bucket S3 configurado para criptografia do lado do servidor usando chaves gerenciadas pelo Amazon S3 (SSE-S3). Use o S3 Batch Operations para copiar os objetos existentes para o novo bucket e especifique SSE-S3..
Por que esta é a resposta
A opção correta é usar SSE-S3 porque ela elimina os custos de solicitação do KMS, pois o Amazon S3 gerencia as chaves de criptografia sem custo adicional. O S3 Batch Operations é a maneira mais eficiente de copiar milhões de objetos com o mínimo de sobrecarga operacional. As outras opções são incorretas porque: SSE-C exige que o cliente gerencie as chaves, aumentando a sobrecarga operacional e as alterações no aplicativo. O AWS CloudHSM é uma solução mais cara e complexa, que não resolve diretamente o problema de custos de solicitação do KMS para criptografia de objetos S3. Mudar para S3 Intelligent-Tiering e arquivar objetos no S3 Glacier Deep Archive visa reduzir custos de armazenamento para objetos acessados com pouca frequência, mas não aborda os custos de solicitação do KMS para objetos frequentemente acessados.
Passe no seu exame — sem a busca interminável por respostas
Obtenha todas as perguntas e explicações verificadas para este exame em um só lugar e economize horas de preparação. Mais de 1.000 certificações · Mais de 20 idiomas · Grátis para começar.
Passe no seu exame mais rápido → Não é necessário cartão