Un'azienda distribuisce il proprio sito web utilizzando CloudFront e ha bisogno di archiviare i log di accesso centralmente con crittografia a riposo. Quale soluzione soddisfa questi requisiti?
Scegli una risposta
Tocca un'opzione per controllare la tua risposta.
Risposta corretta: Crea un bucket S3 configurato con crittografia lato server predefinita utilizzando AES-256. Configura CloudFront per archiviare i log in quel bucket S3..
Perché questa è la risposta
La soluzione corretta è creare un bucket S3 configurato con crittografia lato server predefinita utilizzando AES-256 e configurare CloudFront per archiviare i log in quel bucket S3. CloudFront supporta nativamente la consegna dei log di accesso direttamente a un bucket S3, e S3 offre la crittografia a riposo tramite SSE-S3 (AES-256) come impostazione predefinita per il bucket. Le opzioni che coinvolgono Amazon OpenSearch Service sono errate perché CloudFront non può inviare direttamente i log di accesso a un dominio OpenSearch. I log di CloudFront vengono sempre consegnati a un bucket S3. L'opzione di creare un bucket S3 senza crittografia predefinita e abilitare la crittografia sulla distribuzione CloudFront è errata perché la crittografia della distribuzione CloudFront non si applica ai log di accesso, che sono un'impostazione separata per il bucket S3 di destinazione.
Supera il tuo esame — senza l'infinita caccia alle risposte
Ottieni ogni domanda e spiegazione verificata per questo esame in un unico posto, e risparmia ore di preparazione. Oltre 1.000 certificazioni · Oltre 20 lingue · Inizia gratuitamente.
Supera il tuo esame più velocemente → Nessuna carta richiesta