Due unità aziendali in account AWS separati condividono documenti sensibili. Ogni account ha un bucket S3 e l'azienda ha configurato la replica unidirezionale tra i bucket. Attualmente, nessuno dei due bucket ha la crittografia a riposo abilitata e la policy richiede SSE-S3. I bucket contengono milioni di oggetti. Qual è il modo più efficiente dal punto di vista operativo per abilitare SSE-S3 per gli oggetti esistenti e soddisfare la policy?
Scegli una risposta
Tocca un'opzione per controllare la tua risposta.
Risposta corretta: Abilitare SSE-S3 su entrambi i bucket S3 e utilizzare S3 Batch Operations per copiare e crittografare gli oggetti in loco..
Perché questa è la risposta
L'opzione corretta è la più efficiente perché S3 Batch Operations può crittografare milioni di oggetti in loco con una singola richiesta, rendendola ideale per grandi volumi di dati. Abilitare SSE-S3 sui bucket garantisce che i nuovi oggetti vengano crittografati automaticamente. Le altre opzioni sono meno efficienti o non conformi: L'utilizzo di AWS CLI per copiare oggetti (opzione 3) richiederebbe uno script complesso e un tempo considerevole per milioni di oggetti, oltre a costi di trasferimento dati. Le opzioni che propongono SSE-KMS (opzioni 2 e 4) non soddisfano il requisito della policy di utilizzare SSE-S3. Inoltre, SSE-KMS comporta costi aggiuntivi per l'utilizzo di KMS.
Supera il tuo esame — senza l'infinita caccia alle risposte
Ottieni ogni domanda e spiegazione verificata per questo esame in un unico posto, e risparmia ore di preparazione. Oltre 1.000 certificazioni · Oltre 20 lingue · Inizia gratuitamente.
Supera il tuo esame più velocemente → Nessuna carta richiesta