Eine auf EC2-Instances ausgeführte Anwendung speichert Daten in einem S3-Bucket. Alle Daten müssen während der Übertragung verschlüsselt werden. Wie kann ein Entwickler sicherstellen, dass der gesamte Datenverkehr zum S3-Bucket verschlüsselt ist?
Wählen Sie eine Antwort
Tippen Sie auf eine Option, um Ihre Antwort zu überprüfen.
Richtige Antwort: Eine S3-Bucket-Richtlinie erstellen, die Anfragen ablehnt, wenn der Bedingungsschlüssel aws:SecureTransport false ist..
Warum dies die Antwort ist
Die korrekte Antwort ist, eine S3-Bucket-Richtlinie zu erstellen, die Anfragen ablehnt, wenn der Bedingungsschlüssel aws:SecureTransport false ist. Diese Richtlinie erzwingt, dass alle Anfragen an den S3-Bucket über HTTPS (TLS) erfolgen müssen, wodurch die Daten während der Übertragung verschlüsselt werden. Das Installieren von TLS-Zertifikaten auf EC2-Instances ist nicht ausreichend, da dies nur die Client-Seite betrifft und nicht garantiert, dass der S3-Bucket nur sichere Verbindungen akzeptiert. Ein privater VPC-Endpunkt für S3 verbessert die Netzwerksicherheit und Routing, erzwingt aber nicht die Verschlüsselung des Datenverkehrs. Die serverseitige Verschlüsselung (SSE-KMS) verschlüsselt Daten im Ruhezustand im S3-Bucket, nicht aber während der Übertragung.
Bestehen Sie Ihre Prüfung – ohne endlose Antwortsuche
Erhalten Sie jede verifizierte Frage und Erklärung für diese Prüfung an einem Ort und sparen Sie Stunden der Vorbereitung. Über 1.000 Zertifizierungen · Über 20 Sprachen · Kostenloser Start.
Bestehen Sie Ihre Prüfung schneller → Keine Karte erforderlich