アプリケーションは、PutObject API を使用して Amazon S3 バケットにオブジェクトを保存します。オブジェクトは、Amazon S3 マネージドキー (SSE-S3) を使用したサーバー側の暗号化によって保存時に暗号化する必要があります。この要件を満たすアプローチはどれですか?
解答を選択
オプションをタップして解答を確認してください。
正解: PutObject API を呼び出すときに x-amz-server-side-encryption ヘッダーを含めます。.
これが解答である理由
x-amz-server-side-encryption ヘッダーを PutObject API 呼び出しに含めることで、Amazon S3 はオブジェクトを保存時に SSE-S3 を使用して自動的に暗号化します。これは、S3 マネージドキーによるサーバー側暗号化を有効にするための標準的な方法です。 AWS KMS キーの作成とバケットへの割り当ては、SSE-KMS (KMS マネージドキーによるサーバー側暗号化) に関連しており、SSE-S3 の要件とは異なります。すべてのリクエストで暗号化キーを HTTP ヘッダーに送信する方法は、SSE-C (顧客提供キーによるサーバー側暗号化) に関連します。TLS を使用したネットワークトラフィックの暗号化は、転送中のデータを保護しますが、保存時の暗号化とは異なります。
試験に合格 — 終わりのない解答探しなしで
この試験のすべての検証済み問題と解説を1か所で入手し、準備時間を大幅に節約しましょう。1,000以上の認定 · 20以上の言語 · 無料で開始。
試験に早く合格する → カード不要