Alle S3-Buckets müssen sofort nach der Erstellung eine serverseitige Verschlüsselung mit AES-256 aktiviert haben, und bestehende unverschlüsselte Buckets müssen konform gemacht werden. Welche Lösung erzwingt AES-256 für neue Buckets und behebt bestehende Buckets?
Wählen Sie eine Antwort
Tippen Sie auf eine Option, um Ihre Antwort zu überprüfen.
Richtige Antwort: Richten Sie die verwaltete AWS Config-Regel s3-bucket-server-side-encryption-enabled ein und aktivieren Sie sie, konfigurieren Sie sie so, dass sie das Systems Manager Automation-Runbook AWS-EnableS3BucketEncryption als Korrekturmaßnahme verwendet, und führen Sie die Neubewertung manuell aus, um sicherzustellen, dass bestehende Buckets konform sind..
Warum dies die Antwort ist
Die AWS Config-Regel s3-bucket-server-side-encryption-enabled ist die effektivste Lösung, da sie sowohl die Überwachung als auch die automatische Behebung von S3-Buckets ermöglicht, die nicht AES-256-verschlüsselt sind. Durch die Verknüpfung mit dem Systems Manager Automation-Runbook AWS-EnableS3BucketEncryption können nicht-konforme Buckets automatisch korrigiert werden. Die manuelle Neubewertung stellt sicher, dass auch bestehende Buckets konform gemacht werden. Eine Lambda-Funktion, die regelmäßig scannt, ist weniger effizient und reaktiv statt proaktiv. Eine Lambda-Funktion, die auf Bucket-Erstellungsereignisse reagiert, deckt nur neue Buckets ab und nicht bestehende. Eine IAM-Richtlinie verhindert zwar die Erstellung unverschlüsselter Buckets, behebt aber keine bestehenden und ist komplexer zu verwalten für alle Benutzer.
Bestehen Sie Ihre Prüfung – ohne endlose Antwortsuche
Erhalten Sie jede verifizierte Frage und Erklärung für diese Prüfung an einem Ort und sparen Sie Stunden der Vorbereitung. Über 1.000 Zertifizierungen · Über 20 Sprachen · Kostenloser Start.
Bestehen Sie Ihre Prüfung schneller → Keine Karte erforderlich