Uma empresa deve aplicar duas camadas de criptografia do lado do servidor a objetos carregados em um bucket S3 e quer usar uma função Lambda para aplicar a criptografia. Qual abordagem atende a esse requisito?
Escolha uma resposta
Toque em uma opção para verificar sua resposta.
Resposta correta: Usar criptografia do lado do servidor de camada dupla com chaves AWS KMS (DSSE-KMS)..
Por que esta é a resposta
A opção correta é usar criptografia do lado do servidor de camada dupla com chaves AWS KMS (DSSE-KMS). O DSSE-KMS fornece duas camadas distintas de criptografia do lado do servidor, aplicando criptografia em dois envelopes separados antes de armazenar os dados no S3. Isso atende diretamente ao requisito de duas camadas de criptografia. As outras opções estão incorretas porque: Usar SSE-KMS e o Amazon S3 Encryption Client não é uma solução de camada dupla do lado do servidor. O S3 Encryption Client realiza a criptografia do lado do cliente. Usar SSE-C envolve chaves fornecidas pelo cliente, o que não é o que a questão pede, e também não é uma solução de camada dupla. Usar apenas SSE-KMS fornece apenas uma única camada de criptografia do lado do servidor.
Passe no seu exame — sem a busca interminável por respostas
Obtenha todas as perguntas e explicações verificadas para este exame em um só lugar e economize horas de preparação. Mais de 1.000 certificações · Mais de 20 idiomas · Grátis para começar.
Passe no seu exame mais rápido → Não é necessário cartão