Un'azienda archivia i registri delle chiamate in S3 che includono informazioni sensibili sui clienti. Gli oggetti devono essere crittografati utilizzando chiavi a cui solo determinati dipendenti possono accedere. Quale soluzione fornisce la protezione richiesta con il minimo sforzo?
Scegli una risposta
Tocca un'opzione per controllare la tua risposta.
Risposta corretta: Utilizzare la crittografia lato server con chiavi AWS KMS (SSE-KMS) per crittografare gli oggetti che contengono informazioni sui clienti. Configurare una policy IAM che limiti l'accesso alle chiavi KMS che crittografano gli oggetti..
Perché questa è la risposta
La crittografia lato server con chiavi AWS KMS (SSE-KMS) è la soluzione più efficiente. Permette di crittografare gli oggetti S3 utilizzando chiavi gestite da AWS Key Management Service (KMS). Puoi configurare policy IAM per controllare chi può accedere e utilizzare queste chiavi KMS, garantendo che solo i dipendenti autorizzati possano decrittografare i dati. Questo offre un controllo granulare e una gestione semplificata delle chiavi. Le altre opzioni sono meno ideali: AWS CloudHSM offre un controllo elevato, ma richiede una gestione più complessa e uno sforzo maggiore per l'integrazione e la gestione delle chiavi. La crittografia lato server con chiavi fornite dal cliente (SSE-C) richiede che il cliente gestisca e fornisca le chiavi per ogni richiesta, aumentando la complessità operativa. La crittografia lato server con chiavi gestite da Amazon S3 (SSE-S3) crittografa i dati, ma le chiavi sono gestite interamente da AWS e non offre il controllo granulare sull'accesso alle chiavi che SSE-KMS fornisce, rendendola meno adatta per requisiti di accesso specifici a determinati dipendenti.
Supera il tuo esame — senza l'infinita caccia alle risposte
Ottieni ogni domanda e spiegazione verificata per questo esame in un unico posto, e risparmia ore di preparazione. Oltre 1.000 certificazioni · Oltre 20 lingue · Inizia gratuitamente.
Supera il tuo esame più velocemente → Nessuna carta richiesta