Een bedrijf levert zijn website via CloudFront en moet toegangslogs centraal opslaan met encryptie at rest. Welke oplossing voldoet aan deze vereisten?
Kies een antwoord
Tik op een optie om je antwoord te controleren.
Correct antwoord: Maak een S3-bucket geconfigureerd met standaard server-side encryptie met behulp van AES-256. Configureer CloudFront om logs in die S3-bucket op te slaan..
Waarom dit het antwoord is
De juiste oplossing is het maken van een S3-bucket met standaard server-side encryptie (SSE-S3) en CloudFront configureren om logs naar deze bucket te sturen. CloudFront ondersteunt native het opslaan van toegangslogs in S3-buckets. SSE-S3 (AES-256) voldoet aan de vereiste voor encryptie at rest. De OpenSearch Service-opties zijn onjuist omdat CloudFront geen native ondersteuning heeft voor het direct leveren van toegangslogs aan OpenSearch Service-domeinen. Hoewel logs uiteindelijk in OpenSearch kunnen worden geanalyseerd, is S3 de directe bestemming voor CloudFront-logs. De optie om encryptie op de CloudFront-distributie in te schakelen is onjuist, aangezien CloudFront zelf geen encryptie van opgeslagen logs beheert; dit moet op de opslaglocatie (S3) worden geconfigureerd.
Slaag voor je examen — zonder eindeloos zoeken naar antwoorden
Krijg elke geverifieerde vraag en uitleg voor dit examen op één plek, en bespaar uren voorbereiding. Meer dan 1.000 certificeringen · Meer dan 20 talen · gratis om te beginnen.
Slaag sneller voor je examen → Geen kaart nodig