Un'azienda deve applicare due livelli di crittografia lato server agli oggetti caricati in un bucket S3 e desidera utilizzare una funzione Lambda per applicare la crittografia. Quale approccio soddisfa questo requisito?
Scegli una risposta
Tocca un'opzione per controllare la tua risposta.
Risposta corretta: Utilizzare la crittografia lato server a doppio livello con chiavi AWS KMS (DSSE-KMS)..
Perché questa è la risposta
L'opzione corretta è DSSE-KMS perché è l'unico metodo di crittografia lato server di Amazon S3 che applica due livelli di crittografia agli oggetti. DSSE-KMS utilizza due chiavi distinte in AWS Key Management Service (KMS) per crittografare i dati, fornendo un livello di sicurezza aggiuntivo. Le altre opzioni sono errate per i seguenti motivi: Utilizzare sia SSE-KMS sia il client di crittografia Amazon S3: Il client di crittografia S3 è una crittografia lato client, non lato server, e non soddisfa il requisito di due livelli di crittografia lato server. Utilizzare SSE-C prima del caricamento dei file: SSE-C è un singolo livello di crittografia lato server e richiede che il cliente gestisca le proprie chiavi, il che non è specificato come requisito. Utilizzare SSE-KMS: SSE-KMS fornisce un singolo livello di crittografia lato server, non due.
Supera il tuo esame — senza l'infinita caccia alle risposte
Ottieni ogni domanda e spiegazione verificata per questo esame in un unico posto, e risparmia ore di preparazione. Oltre 1.000 certificazioni · Oltre 20 lingue · Inizia gratuitamente.
Supera il tuo esame più velocemente → Nessuna carta richiesta