在 EC2 实例上运行的应用程序将数据存储在 S3 存储桶中。所有传输中的数据都必须加密。开发人员如何确保所有流向 S3 存储桶的流量都已加密?
选择一个答案
点击一个选项来检查您的答案。
正确答案: 创建 S3 存储桶策略,在 aws:SecureTransport 条件键为 false 时拒绝请求。.
为什么这是答案
正确答案是创建 S3 存储桶策略,在 aws:SecureTransport 条件键为 false 时拒绝请求。此策略强制所有对 S3 存储桶的请求必须通过 HTTPS (TLS) 连接,从而确保数据在传输过程中始终加密。 在 EC2 实例上安装 TLS 证书:这用于加密从 EC2 实例发出的流量,但不能强制客户端使用加密连接访问 S3。 为 S3 创建私有 VPC endpoint:VPC endpoint 允许 EC2 实例通过 AWS 内部网络私密地访问 S3,但它本身不强制加密传输中的数据。 在 S3 存储桶上启用使用 AWS KMS-managed keys (SSE-KMS) 的服务器端加密:SSE-KMS 确保数据在存储到 S3 时是加密的(静态加密),但它不强制数据在传输过程中(动态加密)使用 HTTPS。
通过考试 — 无需无休止地寻找答案
将本次考试的所有验证问题和解释集中在一处,节省数小时的准备时间。1,000+ 认证 · 20+ 语言 · 免费开始。
更快通过考试 → 无需银行卡