Un'azienda archivia i dati di training come CSV in S3 e deve crittografarli controllando quali applicazioni possono accedere alla chiave di crittografia. Quale soluzione soddisfa questi requisiti?
Scegli una risposta
Tocca un'opzione per controllare la tua risposta.
Risposta corretta: Crea una nuova chiave AWS Key Management Service (AWS KMS). Utilizza AWS Encryption CLI con un riferimento alla nuova chiave KMS per crittografare il file..
Perché questa è la risposta
La creazione di una nuova chiave AWS KMS e l'utilizzo di AWS Encryption CLI con un riferimento a tale chiave KMS è la soluzione corretta perché AWS KMS fornisce un servizio gestito per la creazione e il controllo delle chiavi di crittografia. Questo consente di definire policy granulari per controllare quali applicazioni o utenti possono accedere e utilizzare la chiave per la crittografia e la decrittografia, soddisfacendo il requisito di controllo degli accessi. Le altre opzioni sono errate: Le chiavi di accesso SSH sono per l'autenticazione a istanze EC2 o repository Git, non per la crittografia di dati in S3 con controllo degli accessi applicativi. Le chiavi API di Amazon API Gateway sono per l'autenticazione e l'autorizzazione all'accesso alle API, non per la crittografia dei dati in S3. La creazione di un ruolo IAM con una policy GenerateDataKey da sola non crittografa il file direttamente; è necessario un servizio o uno strumento che utilizzi quella chiave KMS, come AWS Encryption CLI, per eseguire la crittografia effettiva.
Supera il tuo esame — senza l'infinita caccia alle risposte
Ottieni ogni domanda e spiegazione verificata per questo esame in un unico posto, e risparmia ore di preparazione. Oltre 1.000 certificazioni · Oltre 20 lingue · Inizia gratuitamente.
Supera il tuo esame più velocemente → Nessuna carta richiesta