Un'applicazione archivia oggetti in Amazon S3. Lo sviluppatore deve applicare la crittografia in transito per l'accesso a S3 e tutti gli oggetti contenenti dati personali devono essere crittografati a riposo con chiavi gestite dal cliente AWS KMS che possono essere ruotate su richiesta. Quale combinazione di azioni soddisfa questi requisiti? (Scegliere due.)
Scegli una risposta
Tocca un'opzione per controllare la tua risposta.
Risposta corretta: Modificare l'applicazione in modo che crittografi gli oggetti con una chiave gestita dal cliente AWS KMS prima di caricare gli oggetti di dati personali su Amazon S3., Scrivere una policy del bucket S3 che consenta solo connessioni crittografate su HTTPS richiedendo la condizione aws:SecureTransport..
Perché questa è la risposta
Per la crittografia in transito, una policy del bucket S3 che richiede la condizione aws:SecureTransport forza l'uso di HTTPS, garantendo che tutte le comunicazioni con S3 siano crittografate. Le impostazioni di S3 Block Public Access non impongono la crittografia HTTPS, ma limitano l'accesso pubblico. Per la crittografia a riposo con chiavi gestite dal cliente AWS KMS che possono essere ruotate su richiesta, l'applicazione deve crittografare gli oggetti prima di caricarli su S3 utilizzando una CMK di AWS KMS. Questo soddisfa il requisito di "chiavi gestite dal cliente" e la possibilità di rotazione su richiesta. Una policy del bucket S3 non può imporre la crittografia lato client, né un permissions boundary è lo strumento corretto per imporre la crittografia in transito.
Supera il tuo esame — senza l'infinita caccia alle risposte
Ottieni ogni domanda e spiegazione verificata per questo esame in un unico posto, e risparmia ore di preparazione. Oltre 1.000 certificazioni · Oltre 20 lingue · Inizia gratuitamente.
Supera il tuo esame più velocemente → Nessuna carta richiesta