Une entreprise expose l'accès en lecture aux objets d'un compartiment S3 à divers clients, en utilisant les autorisations IAM afin que chaque client ne puisse accéder qu'à ses propres fichiers. Une réglementation impose l'application du chiffrement en transit pour les interactions S3. Quelle modification applique le chiffrement en transit pour le compartiment ?
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : Ajouter une politique de compartiment qui refuse les actions S3 lorsque la condition aws:SecureTransport est fausse..
Pourquoi c'est la réponse
La politique de compartiment refusant les actions S3 lorsque la condition aws:SecureTransport est fausse garantit que toutes les requêtes vers le compartiment S3 doivent utiliser une connexion chiffrée (HTTPS). C'est la méthode standard pour appliquer le chiffrement en transit pour S3. Les autres options sont incorrectes car : Refuser les actions lorsque s3:x-amz-acl est public-read contrôle l'accès public, pas le chiffrement en transit. Exiger l'utilisation du SDK AWS n'impose pas le chiffrement en transit ; le SDK peut être configuré pour utiliser HTTP ou HTTPS. Autoriser les actions uniquement lorsque s3:x-amz-acl est bucket-owner-read gère la propriété et l'accès aux objets, et non le chiffrement des données en transit.
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Réussissez votre examen plus rapidement → Pas de carte requise