Une application stocke des objets dans un bucket Amazon S3 à l'aide de l'API PutObject. Les objets doivent être chiffrés au repos à l'aide du chiffrement côté serveur avec des clés gérées par Amazon S3 (SSE-S3). Quelle approche répond à cette exigence ?
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : Inclure l'en-tête x-amz-server-side-encryption lors de l'appel de l'API PutObject..
Pourquoi c'est la réponse
L'approche correcte consiste à inclure l'en-tête x-amz-server-side-encryption avec la valeur AES256 lors de l'appel de l'API PutObject. Cela indique à S3 d'utiliser le chiffrement côté serveur avec des clés gérées par Amazon S3 (SSE-S3) pour l'objet. Créer une clé AWS KMS et l'attribuer au bucket S3 est utilisé pour SSE-KMS, pas SSE-S3. Envoyer la clé de chiffrement dans l'en-tête HTTP est pour SSE-C (Server-Side Encryption with Customer-Provided Keys), ce qui est différent de SSE-S3. Utiliser TLS chiffre le trafic en transit, mais pas les données au repos dans S3.
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Réussissez votre examen plus rapidement → Pas de carte requise