Deux unités commerciales dans des comptes AWS distincts partagent des documents sensibles. Chaque compte possède un compartiment S3 et l'entreprise a configuré une réplication unidirectionnelle entre les compartiments. Aucun des compartiments n'a actuellement le chiffrement au repos activé, et la politique exige SSE-S3. Les compartiments contiennent des millions d'objets. Quelle est la manière la plus efficace sur le plan opérationnel d'activer SSE-S3 pour les objets existants et de respecter la politique ?
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : Activez SSE-S3 sur les deux compartiments S3 et utilisez S3 Batch Operations pour copier et chiffrer les objets sur place..
Pourquoi c'est la réponse
L'activation de SSE-S3 sur les compartiments S3 garantit que les nouveaux objets sont chiffrés. Pour les objets existants, S3 Batch Operations est la méthode la plus efficace pour chiffrer des millions d'objets sur place sans avoir à les télécharger et les re-télécharger. L'option d'utiliser AWS CLI pour copier les objets est moins efficace car elle nécessiterait de gérer des scripts complexes et potentiellement de longs temps d'exécution pour des millions d'objets. L'utilisation de SSE-KMS n'est pas requise par la politique qui spécifie SSE-S3, ce qui rend les options impliquant KMS inutilement complexes et coûteuses.
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Réussissez votre examen plus rapidement → Pas de carte requise