Een applicatie slaat objecten op in een Amazon S3-bucket met behulp van de PutObject API. De objecten moeten at rest worden versleuteld met server-side encryptie met door Amazon S3 beheerde sleutels (SSE-S3). Welke aanpak voldoet aan deze vereiste?
Kies een antwoord
Tik op een optie om je antwoord te controleren.
Correct antwoord: Voeg de x-amz-server-side-encryption header toe bij het aanroepen van de PutObject API..
Waarom dit het antwoord is
De correcte aanpak is het toevoegen van de x-amz-server-side-encryption header bij het aanroepen van de PutObject API. Deze header instrueert S3 om server-side encryptie te gebruiken met door S3 beheerde sleutels (SSE-S3) voor het opgeslagen object. Het aanmaken van een AWS KMS key en deze toewijzen aan de S3-bucket zou SSE-KMS inschakelen, wat een andere encryptiemethode is dan SSE-S3. Het meesturen van de encryptiesleutel in de HTTP-header is van toepassing op SSE-C (Server-Side Encryption with Customer-Provided Keys), wat ook niet de gevraagde methode is. Het gebruik van TLS versleutelt het verkeer tijdens de overdracht (in transit), maar niet de objecten at rest in de S3-bucket.
Slaag voor je examen — zonder eindeloos zoeken naar antwoorden
Krijg elke geverifieerde vraag en uitleg voor dit examen op één plek, en bespaar uren voorbereiding. Meer dan 1.000 certificeringen · Meer dan 20 talen · gratis om te beginnen.
Slaag sneller voor je examen → Geen kaart nodig