Una empresa debe aplicar dos capas de cifrado del lado del servidor a los objetos subidos a un bucket de S3 y quiere usar una función Lambda para aplicar el cifrado. ¿Qué enfoque cumple este requisito?
Elige una respuesta
Toca una opción para verificar tu respuesta.
Respuesta correcta: Usar cifrado del lado del servidor de doble capa con claves de AWS KMS (DSSE-KMS)..
Por qué esta es la respuesta
La respuesta correcta es usar cifrado del lado del servidor de doble capa con claves de AWS KMS (DSSE-KMS). DSSE-KMS proporciona dos capas de cifrado del lado del servidor para objetos S3, lo que satisface el requisito de la empresa. La primera capa utiliza una clave única para cada objeto, y la segunda capa cifra esa clave de objeto con una clave KMS. Usar tanto SSE-KMS como el cliente de cifrado de Amazon S3 no es una solución de doble capa del lado del servidor. El cliente de cifrado realiza el cifrado del lado del cliente. Usar SSE-C no es adecuado porque la empresa desea usar una función Lambda para aplicar el cifrado, lo que implica cifrado del lado del servidor. SSE-C requiere que el cliente administre y proporcione las claves. Usar solo SSE-KMS proporciona solo una capa de cifrado del lado del servidor, no las dos capas requeridas.
Aprueba tu examen — sin la interminable búsqueda de respuestas
Obtén todas las preguntas y explicaciones verificadas para este examen en un solo lugar, y ahorra horas de preparación. Más de 1,000 certificaciones · Más de 20 idiomas · Empieza gratis.
Aprueba tu examen más rápido → No se requiere tarjeta