Une entreprise stocke des données d'entraînement sous forme de fichier CSV dans S3 et doit les chiffrer tout en contrôlant les applications qui peuvent accéder à la clé de chiffrement. Quelle solution répond à ces exigences ?
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : Créez une nouvelle clé AWS Key Management Service (AWS KMS). Utilisez l'AWS Encryption CLI avec une référence à la nouvelle clé KMS pour chiffrer le fichier..
Pourquoi c'est la réponse
La bonne réponse est de créer une nouvelle clé AWS KMS et d'utiliser l'AWS Encryption CLI avec une référence à cette clé. AWS KMS permet de créer et de gérer des clés de chiffrement avec un contrôle granulaire sur leur utilisation, répondant ainsi à l'exigence de contrôle des applications accédant à la clé. L'AWS Encryption CLI est un outil pratique pour chiffrer des fichiers en utilisant des clés KMS. Les autres options sont incorrectes : Les clés d'accès SSH sont utilisées pour l'authentification aux instances EC2, pas pour le chiffrement de fichiers S3. Les clés API Gateway sont destinées à contrôler l'accès aux API, pas au chiffrement de données. Créer un rôle IAM avec l'action GenerateDataKey est une étape vers le chiffrement, mais il faut toujours une clé KMS pour générer la clé de données et un outil comme l'AWS Encryption CLI pour appliquer le chiffrement au fichier. Le rôle seul ne chiffre pas le fichier.
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Réussissez votre examen plus rapidement → Pas de carte requise