Een bedrijf moet twee lagen server-side encryptie toepassen op objecten die naar een S3-bucket zijn geüpload en wil een Lambda-functie gebruiken om de encryptie toe te passen. Welke benadering voldoet aan deze vereiste?
Kies een antwoord
Tik op een optie om je antwoord te controleren.
Correct antwoord: Gebruik dual-layer server-side encryptie met AWS KMS keys (DSSE-KMS)..
Waarom dit het antwoord is
De correcte optie is DSSE-KMS omdat dit de enige S3-encryptiemethode is die twee lagen server-side encryptie biedt, wat expliciet wordt gevraagd in de vraag. DSSE-KMS versleutelt objecten twee keer met afzonderlijke, onafhankelijke implementaties van 256-bit Advanced Encryption Standard (AES-256). De andere opties zijn onjuist: SSE-KMS (Server-Side Encryption with AWS KMS keys) biedt slechts één laag server-side encryptie. SSE-C (Server-Side Encryption with Customer-Provided Keys) biedt ook slechts één laag server-side encryptie en vereist dat de klant de encryptiesleutels beheert, wat niet de focus is van de vraag. Het combineren van SSE-KMS met de Amazon S3 Encryption Client zou client-side encryptie toevoegen, maar de vraag specificeert twee lagen server-side encryptie.
Slaag voor je examen — zonder eindeloos zoeken naar antwoorden
Krijg elke geverifieerde vraag en uitleg voor dit examen op één plek, en bespaar uren voorbereiding. Meer dan 1.000 certificeringen · Meer dan 20 talen · gratis om te beginnen.
Slaag sneller voor je examen → Geen kaart nodig