Ein Unternehmen muss zwei Schichten serverseitiger Verschlüsselung auf Objekte anwenden, die in einen S3-Bucket hochgeladen werden, und möchte eine Lambda-Funktion verwenden, um die Verschlüsselung anzuwenden. Welcher Ansatz erfüllt diese Anforderung?
Wählen Sie eine Antwort
Tippen Sie auf eine Option, um Ihre Antwort zu überprüfen.
Richtige Antwort: Verwenden Sie die Dual-Layer-Server-Side-Verschlüsselung mit AWS KMS keys (DSSE-KMS)..
Warum dies die Antwort ist
DSSE-KMS (Dual-Layer Server-Side Encryption with AWS KMS keys) ist die einzige S3-Verschlüsselungsoption, die nativ zwei Schichten serverseitiger Verschlüsselung auf Objekte anwendet. Dies erfüllt direkt die Anforderung des Unternehmens. SSE-KMS bietet nur eine Schicht serverseitiger Verschlüsselung. Die Kombination von SSE-KMS und dem Amazon S3 Encryption Client würde zwar zwei Verschlüsselungsschichten bieten, aber der S3 Encryption Client ist eine clientseitige Verschlüsselung, nicht serverseitig, was der Anforderung widerspricht. SSE-C (Server-Side Encryption with Customer-Provided Keys) verwendet vom Kunden bereitgestellte Schlüssel und bietet ebenfalls nur eine Verschlüsselungsschicht.
Bestehen Sie Ihre Prüfung – ohne endlose Antwortsuche
Erhalten Sie jede verifizierte Frage und Erklärung für diese Prüfung an einem Ort und sparen Sie Stunden der Vorbereitung. Über 1.000 Zertifizierungen · Über 20 Sprachen · Kostenloser Start.
Bestehen Sie Ihre Prüfung schneller → Keine Karte erforderlich