Une entreprise stocke des millions d'objets fréquemment consultés dans Amazon S3 Standard avec un chiffrement côté serveur utilisant AWS KMS (SSE-KMS). À mesure que l'accès augmente, les coûts KMS sur la facture mensuelle augmentent en raison du volume élevé de requêtes. L'architecte de solutions doit réduire les coûts avec un minimum de modifications d'application et le moins de frais opérationnels. Quelle solution doit être utilisée ?
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : Créez un nouveau compartiment S3 configuré pour le chiffrement côté serveur à l'aide de clés gérées par Amazon S3 (SSE-S3). Utilisez les opérations par lots S3 pour copier les objets existants dans le nouveau compartiment et spécifiez SSE-S3..
Pourquoi c'est la réponse
La bonne réponse est de créer un nouveau compartiment S3 configuré avec SSE-S3 et d'utiliser les opérations par lots S3 pour la copie. SSE-S3 utilise des clés gérées par AWS S3, ce qui élimine les coûts de requêtes KMS tout en maintenant le chiffrement. Les opérations par lots S3 minimisent l'effort opérationnel pour migrer des millions d'objets. Les autres options sont incorrectes car : SSE-C (clés fournies par le client) transfère la gestion des clés au client, augmentant la complexité opérationnelle. AWS CloudHSM est une solution coûteuse et plus complexe que nécessaire pour ce cas d'utilisation, et n'est pas une solution de chiffrement côté serveur gérée par S3. S3 Intelligent-Tiering et S3 Glacier Deep Archive sont des solutions de gestion du cycle de vie du stockage qui réduisent les coûts de stockage mais n'abordent pas le problème des coûts de requêtes KMS.
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Réussissez votre examen plus rapidement → Pas de carte requise