Een bedrijf bouwt een website met statische content op Amazon S3 met Amazon CloudFront. Gebruikers moeten grote bestanden kunnen uploaden en downloaden. Het bedrijfsbeleid vereist dat alle gegevens zowel onderweg als in rust worden versleuteld. Welke combinatie van acties voldoet aan de versleutelingsvereisten? (Kies drie.)
Kies een antwoord
Tik op een optie om je antwoord te controleren.
Correct antwoord: Schakel S3 server-side encryption (SSE) in voor de S3-bucket die door de website wordt gebruikt om ervoor te zorgen dat data-at-rest wordt versleuteld., Maak een S3-bucketbeleid dat alle verzoeken weigert die niet onderweg zijn versleuteld (niet-versleutelde bewerkingen) naar de S3-bucket die door de website wordt gebruikt., Configureer CloudFront om alle inkomende HTTP-verzoeken om te leiden naar HTTPS, zodat data-in-transit wordt versleuteld..
Waarom dit het antwoord is
Het inschakelen van S3 server-side encryptie (SSE) zorgt voor versleuteling van data-at-rest in de S3-bucket. Een S3-bucketbeleid dat niet-versleutelde verzoeken weigert, dwingt versleuteling van data-in-transit af voor interacties met S3. Het configureren van CloudFront om HTTP-verzoeken om te leiden naar HTTPS, versleutelt data-in-transit tussen gebruikers en CloudFront. Het toevoegen van "aws:SecureTransport": "true" aan S3 ACL's is niet de juiste manier om TLS af te dwingen; dit gebeurt via bucketbeleid. CloudFront ondersteunt geen encryptie-at-rest met SSE-KMS; CloudFront cache-data is al versleuteld. De RequireSSL-optie bij vooraf ondertekende URL's is een goede praktijk, maar het CloudFront-beleid is uitgebreider voor alle verkeer.
Slaag voor je examen — zonder eindeloos zoeken naar antwoorden
Krijg elke geverifieerde vraag en uitleg voor dit examen op één plek, en bespaar uren voorbereiding. Meer dan 1.000 certificeringen · Meer dan 20 talen · gratis om te beginnen.
Slaag sneller voor je examen → Geen kaart nodig