Zwei Geschäftsbereiche in separaten AWS-Konten teilen vertrauliche Dokumente. Jedes Konto verfügt über einen S3-Bucket, und das Unternehmen hat eine Low-Way-Replikation zwischen den Buckets konfiguriert. Keiner der Buckets hat derzeit die serverseitige Verschlüsselung (Encryption at Rest) aktiviert, und die Richtlinie erfordert SSE-S3. Die Buckets enthalten Millionen von Objekten. Was ist der betrieblich effizienteste Weg, um SSE-S3 für bestehende Objekte zu aktivieren und die Richtlinie zu erfüllen?
Wählen Sie eine Antwort
Tippen Sie auf eine Option, um Ihre Antwort zu überprüfen.
Richtige Antwort: SSE-S3 für beide S3-Buckets aktivieren und S3 Batch Operations verwenden, um die Objekte an Ort und Stelle zu kopieren und zu verschlüsseln..
Warum dies die Antwort ist
Die Aktivierung von SSE-S3 für die Buckets und die Verwendung von S3 Batch Operations zum Kopieren der Objekte an Ort und Stelle ist die betrieblich effizienteste Methode. S3 Batch Operations kann Millionen von Objekten in einem einzigen Job verarbeiten, was die Verwaltung und Skalierung erheblich vereinfacht. Durch das Kopieren der Objekte werden diese mit der neu aktivierten SSE-S3-Verschlüsselung überschrieben. Die manuelle Verwendung der AWS CLI zum Kopieren von Objekten wäre bei Millionen von Objekten extrem zeitaufwändig und fehleranfällig. Die Option mit SSE-KMS ist nicht erforderlich, da die Richtlinie explizit SSE-S3 verlangt. Die letzte Option verwendet zwar S3 Batch Operations, aber die Aktivierung von SSE-KMS ist unnötig und die Anforderung, die Objekte an Ort und Stelle zu kopieren, ist unvollständig, da sie die Verschlüsselung nicht explizit erwähnt.
Bestehen Sie Ihre Prüfung – ohne endlose Antwortsuche
Erhalten Sie jede verifizierte Frage und Erklärung für diese Prüfung an einem Ort und sparen Sie Stunden der Vorbereitung. Über 1.000 Zertifizierungen · Über 20 Sprachen · Kostenloser Start.
Bestehen Sie Ihre Prüfung schneller → Keine Karte erforderlich