Dos unidades de negocio en cuentas de AWS separadas comparten documentos confidenciales. Cada cuenta tiene un bucket de S3 y la empresa configuró la replicación de bajo nivel entre los buckets. Ninguno de los buckets tiene actualmente el cifrado en reposo habilitado, y la política requiere SSE-S3. Los buckets contienen millones de objetos. ¿Cuál es la forma más eficiente operativamente de habilitar SSE-S3 para los objetos existentes y cumplir con la política?
Elige una respuesta
Toca una opción para verificar tu respuesta.
Respuesta correcta: Habilitar SSE-S3 en ambos buckets de S3 y usar S3 Batch Operations para copiar y cifrar los objetos en su lugar..
Por qué esta es la respuesta
La opción correcta es habilitar SSE-S3 en ambos buckets y usar S3 Batch Operations para copiar los objetos. S3 Batch Operations es la forma más eficiente operativamente para procesar millones de objetos existentes, ya que puede realizar la operación de copia en paralelo a gran escala sin necesidad de scripts complejos o gestión de infraestructura. Al copiar los objetos con S3 Batch Operations, se cifrarán automáticamente con SSE-S3 si esa configuración está habilitada en el bucket de destino. Las otras opciones son menos eficientes: Usar la AWS CLI para copiar millones de objetos sería muy lento y requeriría una gestión compleja de scripts. Usar SSE-KMS no cumple con el requisito de política de usar SSE-S3.
Aprueba tu examen — sin la interminable búsqueda de respuestas
Obtén todas las preguntas y explicaciones verificadas para este examen en un solo lugar, y ahorra horas de preparación. Más de 1,000 certificaciones · Más de 20 idiomas · Empieza gratis.
Aprueba tu examen más rápido → No se requiere tarjeta