L'équipe de sécurité a besoin de la confirmation que chaque objet actuel dans un compartiment S3 est chiffré. Quelle solution offre le moyen le plus efficace sur le plan opérationnel de vérifier l'état du chiffrement sur tous les objets ?
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : Activer S3 Inventory sur le compartiment et inclure les champs de chiffrement/état pertinents dans le rapport..
Pourquoi c'est la réponse
L'activation de S3 Inventory est la solution la plus efficace sur le plan opérationnel car elle génère un rapport CSV, ORC ou Parquet qui liste tous les objets et leurs métadonnées, y compris l'état de chiffrement. Ce rapport est mis à jour quotidiennement ou hebdomadairement, offrant une vue d'ensemble complète sans nécessiter de script complexe ou de vérification manuelle. Écrire un script est possible mais moins efficace, car il doit être maintenu et exécuté régulièrement, ce qui augmente la charge opérationnelle. Donner un accès IAM ne permet pas une vérification automatisée et agrégée de tous les objets. Utiliser l'AWS CLI pour vérifier manuellement chaque objet est impraticable pour un grand nombre d'objets et très inefficace.
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Réussissez votre examen plus rapidement → Pas de carte requise