Uma empresa entrega seu site usando o CloudFront e precisa armazenar logs de acesso centralmente com criptografia em repouso. Qual solução satisfaz esses requisitos?
Escolha uma resposta
Toque em uma opção para verificar sua resposta.
Resposta correta: Crie um bucket S3 configurado com criptografia padrão do lado do servidor usando AES-256. Configure o CloudFront para armazenar logs nesse bucket S3..
Por que esta é a resposta
A resposta correta é criar um bucket S3 configurado com criptografia padrão do lado do servidor usando AES-256 e configurar o CloudFront para armazenar logs nesse bucket S3. O Amazon S3 é o serviço padrão e mais eficiente para armazenar logs de acesso do CloudFront. A criptografia do lado do servidor com AES-256 (SSE-S3) garante que os dados em repouso sejam criptografados, atendendo ao requisito de segurança. As opções que envolvem o Amazon OpenSearch Service estão incorretas porque o CloudFront não pode enviar logs diretamente para um domínio do OpenSearch. Os logs do CloudFront são entregues a buckets S3. Além disso, a opção de criar um bucket S3 sem criptografia padrão está incorreta, pois não atende ao requisito de criptografia em repouso. A criptografia na distribuição do CloudFront protege os dados em trânsito, mas não os logs armazenados.
Passe no seu exame — sem a busca interminável por respostas
Obtenha todas as perguntas e explicações verificadas para este exame em um só lugar e economize horas de preparação. Mais de 1.000 certificações · Mais de 20 idiomas · Grátis para começar.
Passe no seu exame mais rápido → Não é necessário cartão