Une application s'exécutant sur des instances EC2 stocke des données dans un compartiment S3. Toutes les données doivent être chiffrées en transit. Comment un développeur peut-il s'assurer que tout le trafic vers le compartiment S3 est chiffré ?
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : Créer une politique de compartiment S3 qui refuse les requêtes lorsque la clé de condition aws:SecureTransport est fausse..
Pourquoi c'est la réponse
La politique de compartiment S3 avec la condition aws:SecureTransport à false est la solution la plus directe et efficace pour garantir le chiffrement en transit. Cette politique refuse toute requête HTTP non chiffrée, forçant ainsi les clients à utiliser HTTPS. Installer des certificats TLS sur les instances EC2 est nécessaire pour que les instances puissent établir des connexions sécurisées en tant que clients, mais cela ne garantit pas que toutes les requêtes vers S3 seront chiffrées si le client n'est pas configuré pour utiliser HTTPS. Créer un point de terminaison VPC privé pour S3 améliore la sécurité en acheminant le trafic S3 via le réseau AWS sans passer par l'Internet public, mais cela ne garantit pas le chiffrement en transit entre l'instance et le point de terminaison si la connexion n'est pas HTTPS. Activer le chiffrement côté serveur (SSE-KMS) sur le compartiment S3 assure le chiffrement des données au repos, mais n'a aucun impact sur le chiffrement des données en transit.
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Réussissez votre examen plus rapidement → Pas de carte requise