某个应用程序使用 PutObject API 将对象存储在 Amazon S3 存储桶中。这些对象必须使用带 Amazon S3 托管密钥的服务器端加密 (SSE-S3) 进行静态加密。哪种方法满足此要求?
选择一个答案
点击一个选项来检查您的答案。
正确答案: 调用 PutObject API 时包含 x-amz-server-side-encryption 标头。.
为什么这是答案
当使用 PutObject API 将对象存储在 Amazon S3 中并要求使用 SSE-S3 进行静态加密时,正确的方法是在 PutObject API 调用中包含 x-amz-server-side-encryption 标头。这个标头明确指示 S3 在存储对象时使用 SSE-S3 进行加密。 其他选项不满足此特定要求: 创建 AWS KMS 密钥并将其分配给 S3 存储桶:这适用于使用 SSE-KMS (Server-Side Encryption with KMS keys),而不是 SSE-S3。 在每个请求中通过 HTTP 标头发送加密密钥:这描述的是客户端加密 (Client-Side Encryption) 或 SSE-C (Server-Side Encryption with Customer-Provided Keys),而不是 SSE-S3。 使用 TLS 加密到 S3 存储桶的网络流量:TLS 加密保护的是传输中的数据,而不是静态存储在 S3 中的数据。SSE-S3 保护的是静态数据。
通过考试 — 无需无休止地寻找答案
将本次考试的所有验证问题和解释集中在一处,节省数小时的准备时间。1,000+ 认证 · 20+ 语言 · 免费开始。
更快通过考试 → 无需银行卡