Een bedrijf moet garanderen dat elk object dat naar een S3-bucket wordt geüpload, versleuteld wordt opgeslagen. Welke van de volgende opties dwingt versleuteling af voor uploads? (Kies twee.)
Kies een antwoord
Tik op een optie om je antwoord te controleren.
Correct antwoord: Schakel Amazon S3 standaardversleuteling in, zodat objecten worden versleuteld op het moment van opslag., Maak een S3-bucketbeleid dat uploadverzoeken weigert die geen versleuteling bieden..
Waarom dit het antwoord is
Het inschakelen van Amazon S3 standaardversleuteling (default encryption) zorgt ervoor dat alle nieuwe objecten die naar de bucket worden geüpload, automatisch worden versleuteld met SSE-S3 of KMS, zonder dat de uploader expliciet versleuteling hoeft op te geven. Dit is een eenvoudige en effectieve manier om versleuteling af te dwingen. Een S3-bucketbeleid kan ook worden gebruikt om uploadverzoeken te weigeren die geen versleutelingsheaders bevatten (bijvoorbeeld x-amz-server-side-encryption). Dit dwingt de client af om versleuteling te gebruiken. AWS Shield is een DDoS-beschermingsdienst en heeft geen invloed op S3-versleuteling. Object-ACL's regelen toegangsrechten, niet versleuteling. Amazon Inspector scant op beveiligingskwetsbaarheden, maar dwingt geen versleuteling af bij upload.
Slaag voor je examen — zonder eindeloos zoeken naar antwoorden
Krijg elke geverifieerde vraag en uitleg voor dit examen op één plek, en bespaar uren voorbereiding. Meer dan 1.000 certificeringen · Meer dan 20 talen · gratis om te beginnen.
Slaag sneller voor je examen → Geen kaart nodig