Una aplicación almacena objetos en Amazon S3. El desarrollador debe aplicar el cifrado en tránsito para el acceso a S3, y todos los objetos que contienen datos personales deben cifrarse en reposo con claves administradas por el cliente de AWS KMS que se puedan rotar bajo demanda. ¿Qué combinación de acciones satisface estos requisitos? (Elija dos)
Elige una respuesta
Toca una opción para verificar tu respuesta.
Respuesta correcta: Modificar la aplicación para que cifre objetos con una clave administrada por el cliente de AWS KMS antes de cargar objetos de datos personales en Amazon S3., Escribir una política de bucket de S3 que permita solo conexiones cifradas a través de HTTPS al requerir la condición aws:SecureTransport..
Por qué esta es la respuesta
La opción "Escribir una política de bucket de S3 que permita solo conexiones cifradas a través de HTTPS al requerir la condición aws:SecureTransport" es correcta porque aws:SecureTransport en una política de bucket de S3 fuerza el uso de HTTPS, garantizando el cifrado en tránsito. La opción "Modificar la aplicación para que cifre objetos con una clave administrada por el cliente de AWS KMS antes de cargar objetos de datos personales en Amazon S3" es correcta porque el cifrado del lado del cliente con KMS (CMK) permite la rotación bajo demanda y cumple con el requisito de cifrado en reposo con claves administradas por el cliente. Las otras opciones son incorrectas: La política de bucket con un límite de permisos no es una característica estándar de S3 para restringir el acceso HTTPS. El cifrado del lado del cliente no se aplica mediante una política de bucket de S3. S3 Block Public Access no impone el uso de HTTPS; su propósito es bloquear el acceso público.
Aprueba tu examen — sin la interminable búsqueda de respuestas
Obtén todas las preguntas y explicaciones verificadas para este examen en un solo lugar, y ahorra horas de preparación. Más de 1,000 certificaciones · Más de 20 idiomas · Empieza gratis.
Aprueba tu examen más rápido → No se requiere tarjeta