Welche der folgenden Methoden können verwendet werden, um Objekte in Amazon S3 im Ruhezustand zu verschlüsseln? (Wählen Sie zwei.)
Wählen Sie eine Antwort
Tippen Sie auf eine Option, um Ihre Antwort zu überprüfen.
Richtige Antwort: Server-side encryption with Amazon S3–managed keys (SSE-S3), Server-side encryption with AWS KMS–managed keys (SSE-KMS).
Warum dies die Antwort ist
SSE-S3 (Server-side encryption with Amazon S3–managed keys) verschlüsselt Objekte mit Schlüsseln, die von Amazon S3 verwaltet werden. Dies ist eine einfache Möglichkeit, Daten im Ruhezustand zu schützen. SSE-KMS (Server-side encryption with AWS KMS–managed keys) verwendet AWS Key Management Service (KMS) zur Verwaltung der Verschlüsselungsschlüssel, was zusätzliche Kontrolle und Audit-Möglichkeiten bietet. TLS und SSL sind Protokolle für die Verschlüsselung von Daten während der Übertragung (in transit), nicht im Ruhezustand (at rest). Transparent Data Encryption (TDE) ist eine Verschlüsselungsmethode, die typischerweise in Datenbanken wie Amazon RDS verwendet wird, nicht direkt für Objekte in Amazon S3.
Bestehen Sie Ihre Prüfung – ohne endlose Antwortsuche
Erhalten Sie jede verifizierte Frage und Erklärung für diese Prüfung an einem Ort und sparen Sie Stunden der Vorbereitung. Über 1.000 Zertifizierungen · Über 20 Sprachen · Kostenloser Start.
Bestehen Sie Ihre Prüfung schneller → Keine Karte erforderlich