Una aplicación almacena objetos en un bucket de Amazon S3 utilizando la API PutObject. Los objetos deben cifrarse en reposo utilizando el cifrado del lado del servidor con claves administradas por Amazon S3 (SSE-S3). ¿Qué enfoque satisface este requisito?
Elige una respuesta
Toca una opción para verificar tu respuesta.
Respuesta correcta: Incluir el encabezado x-amz-server-side-encryption al llamar a la API PutObject..
Por qué esta es la respuesta
La opción correcta es incluir el encabezado x-amz-server-side-encryption al llamar a la API PutObject. Este encabezado indica a S3 que cifre el objeto en reposo utilizando SSE-S3. Amazon S3 gestiona las claves de cifrado y descifrado por usted. Crear una clave de AWS KMS y asignarla al bucket de S3 es para SSE-KMS, no SSE-S3. Enviar la clave de cifrado en el encabezado HTTP con cada solicitud es para SSE-C (Server-Side Encryption with Customer-Provided Keys), un método diferente. Usar TLS para cifrar el tráfico de red solo protege los datos en tránsito, no en reposo.
Aprueba tu examen — sin la interminable búsqueda de respuestas
Obtén todas las preguntas y explicaciones verificadas para este examen en un solo lugar, y ahorra horas de preparación. Más de 1,000 certificaciones · Más de 20 idiomas · Empieza gratis.
Aprueba tu examen más rápido → No se requiere tarjeta