Un'applicazione archivia oggetti in un bucket Amazon S3 utilizzando l'API PutObject. Gli oggetti devono essere crittografati a riposo utilizzando la crittografia lato server con chiavi gestite da Amazon S3 (SSE-S3). Quale approccio soddisfa questo requisito?
Scegli una risposta
Tocca un'opzione per controllare la tua risposta.
Risposta corretta: Includere l'intestazione x-amz-server-side-encryption quando si chiama l'API PutObject..
Perché questa è la risposta
Per crittografare gli oggetti a riposo in Amazon S3 utilizzando SSE-S3, è necessario specificare questa opzione durante il caricamento dell'oggetto. L'intestazione HTTP x-amz-server-side-encryption con valore AES256 indica a S3 di crittografare l'oggetto utilizzando chiavi gestite da AWS. Creare una chiave AWS KMS e assegnarla al bucket S3 è l'approccio per SSE-KMS (Server-Side Encryption with KMS keys), non SSE-S3. Inviare la chiave di crittografia nell'intestazione HTTP sarebbe per SSE-C (Server-Side Encryption with Customer-Provided Keys). Utilizzare TLS crittografa il traffico in transito, non i dati a riposo.
Supera il tuo esame — senza l'infinita caccia alle risposte
Ottieni ogni domanda e spiegazione verificata per questo esame in un unico posto, e risparmia ore di preparazione. Oltre 1.000 certificazioni · Oltre 20 lingue · Inizia gratuitamente.
Supera il tuo esame più velocemente → Nessuna carta richiesta