Ein Unternehmen muss garantieren, dass jedes in einen S3-Bucket hochgeladene Objekt verschlüsselt gespeichert wird. Welche der folgenden Optionen erzwingen die Verschlüsselung für Uploads? (Wählen Sie zwei.)
Wählen Sie eine Antwort
Tippen Sie auf eine Option, um Ihre Antwort zu überprüfen.
Richtige Antwort: Aktivieren Sie die Amazon S3-Standardverschlüsselung, damit Objekte zum Zeitpunkt der Speicherung verschlüsselt werden., Erstellen Sie eine S3-Bucket-Richtlinie, die alle Upload-Anfragen ablehnt, die keine Verschlüsselung bereitstellen..
Warum dies die Antwort ist
Die Aktivierung der Amazon S3-Standardverschlüsselung (Default Encryption) stellt sicher, dass alle neuen Objekte, die in den Bucket hochgeladen werden, automatisch verschlüsselt werden, falls keine Verschlüsselungsinformationen in der Upload-Anfrage angegeben sind. Dies ist eine einfache und effektive Methode, um die Verschlüsselung auf Bucket-Ebene zu erzwingen. Eine S3-Bucket-Richtlinie kann so konfiguriert werden, dass sie Upload-Anfragen explizit ablehnt, die keine Verschlüsselungs-Header (z.B. x-amz-server-side-encryption) enthalten. Dies bietet eine zusätzliche Ebene der Erzwingung und verhindert, dass unverschlüsselte Objekte überhaupt in den Bucket gelangen. AWS Shield ist ein DDoS-Schutzdienst und hat keinen Einfluss auf die S3-Objektverschlüsselung. Objekt-ACLs steuern Berechtigungen, nicht die Verschlüsselung. Amazon Inspector scannt EC2-Instanzen und Container-Images, nicht S3-Objekte auf Verschlüsselung.
Bestehen Sie Ihre Prüfung – ohne endlose Antwortsuche
Erhalten Sie jede verifizierte Frage und Erklärung für diese Prüfung an einem Ort und sparen Sie Stunden der Vorbereitung. Über 1.000 Zertifizierungen · Über 20 Sprachen · Kostenloser Start.
Bestehen Sie Ihre Prüfung schneller → Keine Karte erforderlich