Une entreprise doit appliquer deux couches de chiffrement côté serveur aux objets téléchargés dans un compartiment S3 et souhaite utiliser une fonction Lambda pour appliquer le chiffrement. Quelle approche répond à cette exigence ?
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : Utiliser le chiffrement côté serveur à double couche avec des clés AWS KMS (DSSE-KMS)..
Pourquoi c'est la réponse
La bonne approche est d'utiliser le chiffrement côté serveur à double couche avec des clés AWS KMS (DSSE-KMS). DSSE-KMS fournit deux couches de chiffrement distinctes appliquées séquentiellement aux objets S3, répondant directement à l'exigence de deux couches de chiffrement côté serveur. Les autres options sont incorrectes car : Utiliser SSE-KMS et le client de chiffrement Amazon S3 ne répond pas à l'exigence de deux couches côté serveur. Le client de chiffrement S3 chiffre les données côté client. Utiliser SSE-C (chiffrement côté serveur avec des clés fournies par le client) ne fournit qu'une seule couche de chiffrement et nécessite que le client gère les clés, ce qui n'est pas l'exigence ici. Utiliser SSE-KMS seul ne fournit qu'une seule couche de chiffrement côté serveur.
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Réussissez votre examen plus rapidement → Pas de carte requise