Un'azienda deve garantire che ogni oggetto caricato in un bucket S3 sia archiviato crittografato. Quali delle seguenti opzioni imporranno la crittografia per i caricamenti? (Scegli due.)
Scegli una risposta
Tocca un'opzione per controllare la tua risposta.
Risposta corretta: Abilitare la crittografia predefinita di Amazon S3 in modo che gli oggetti vengano crittografati al momento dell'archiviazione., Creare una policy del bucket S3 che rifiuti qualsiasi richiesta di caricamento che non preveda la crittografia..
Perché questa è la risposta
Abilitare la crittografia predefinita di Amazon S3 è una soluzione diretta perché garantisce che tutti i nuovi oggetti caricati nel bucket vengano crittografati automaticamente, senza richiedere intestazioni specifiche nella richiesta di caricamento. Creare una policy del bucket S3 che rifiuti i caricamenti non crittografati è un metodo efficace per imporre la crittografia a livello di bucket, bloccando attivamente qualsiasi tentativo di caricare oggetti senza le necessarie intestazioni di crittografia (ad esempio, x-amz-server-side-encryption). AWS Shield è un servizio di protezione DDoS e non ha alcuna funzione per imporre la crittografia degli oggetti S3. Gli ACL degli oggetti (Access Control Lists) gestiscono i permessi di accesso agli oggetti, non la loro crittografia. Amazon Inspector è un servizio di sicurezza che valuta le vulnerabilità e le deviazioni dalle best practice, ma non può imporre la crittografia durante il caricamento o scansionare in tempo reale per bloccare i caricamenti non crittografati.
Supera il tuo esame — senza l'infinita caccia alle risposte
Ottieni ogni domanda e spiegazione verificata per questo esame in un unico posto, e risparmia ore di preparazione. Oltre 1.000 certificazioni · Oltre 20 lingue · Inizia gratuitamente.
Supera il tuo esame più velocemente → Nessuna carta richiesta