Ein S3-Bucket enthält sensible Daten, die mit einem KMS key verschlüsselt sind. Mehrere andere AWS-Konten benötigen die Berechtigung, GetObject für den Bucket aufzurufen. Wie können Sie sicherstellen, dass alle Anforderungen zum Abrufen von Objekten die Verschlüsselung während der Übertragung verwenden?
Wählen Sie eine Antwort
Tippen Sie auf eine Option, um Ihre Antwort zu überprüfen.
Richtige Antwort: Hängen Sie eine ressourcenbasierte Bucket-Richtlinie an, die den Zugriff verweigert, wenn die Bedingung aws:SecureTransport falsch ist..
Warum dies die Antwort ist
Die korrekte Option ist, eine ressourcenbasierte Bucket-Richtlinie anzuhängen, die den Zugriff verweigert, wenn die Bedingung aws:SecureTransport falsch ist. Diese Richtlinie stellt sicher, dass alle Anforderungen an den S3-Bucket nur über HTTPS erfolgen, was die Daten während der Übertragung verschlüsselt. Eine Richtlinie, die den Zugriff erlaubt, wenn aws:SecureTransport falsch ist, würde unverschlüsselte Verbindungen zulassen. Eine Rollenrichtlinie in anderen Konten wäre nicht ausreichend, da sie nur für die Identitäten in diesen Konten gilt und nicht für alle Zugriffe auf den Bucket. Eine Richtlinie am KMS-Schlüssel würde die Verschlüsselung des Schlüssels selbst betreffen, nicht aber die Übertragung der Daten vom S3-Bucket.
Bestehen Sie Ihre Prüfung – ohne endlose Antwortsuche
Erhalten Sie jede verifizierte Frage und Erklärung für diese Prüfung an einem Ort und sparen Sie Stunden der Vorbereitung. Über 1.000 Zertifizierungen · Über 20 Sprachen · Kostenloser Start.
Bestehen Sie Ihre Prüfung schneller → Keine Karte erforderlich