Quelles sont les méthodes qui peuvent être utilisées pour chiffrer des objets au repos dans Amazon S3 ? (Choisissez-en deux.)
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : Chiffrement côté serveur avec des clés gérées par Amazon S3 (SSE-S3), Chiffrement côté serveur avec des clés gérées par AWS KMS (SSE-KMS).
Pourquoi c'est la réponse
Les options de chiffrement côté serveur avec des clés gérées par Amazon S3 (SSE-S3) et avec des clés gérées par AWS KMS (SSE-KMS) sont des méthodes valides pour chiffrer des objets au repos dans Amazon S3. SSE-S3 utilise des clés gérées par AWS pour le chiffrement, tandis que SSE-KMS utilise le service de gestion de clés d'AWS (KMS) pour un contrôle plus granulaire des clés. TLS et SSL sont des protocoles de chiffrement en transit, protégeant les données pendant leur transfert, et non au repos. Transparent Data Encryption (TDE) est une fonctionnalité de chiffrement de base de données, généralement associée à des bases de données relationnelles comme Oracle ou SQL Server, et non directement applicable au chiffrement d'objets S3.
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Réussissez votre examen plus rapidement → Pas de carte requise