Een bedrijf slaat gesprekslogboeken op in S3 die gevoelige klantinformatie bevatten. De objecten moeten worden versleuteld met sleutels waartoe alleen bepaalde medewerkers toegang hebben. Welke oplossing biedt de vereiste bescherming met de minste inspanning?
Kies een antwoord
Tik op een optie om je antwoord te controleren.
Correct antwoord: Gebruik server-side encryption met AWS KMS keys (SSE-KMS) om de objecten te versleutelen die klantinformatie bevatten. Configureer een IAM policy die de toegang beperkt tot de KMS keys die de objecten versleutelen..
Waarom dit het antwoord is
SSE-KMS is de juiste keuze omdat het server-side encryptie biedt met behulp van AWS Key Management Service (KMS). Dit stelt u in staat om gedetailleerde toegangscontrole te implementeren via IAM-beleid op de KMS-sleutels, zodat alleen geautoriseerde medewerkers toegang hebben tot de versleutelde gegevens. Het is ook een beheerde service, wat de operationele inspanning minimaliseert. SSE-C vereist dat u de versleutelingssleutels zelf beheert en levert bij elke S3-aanvraag, wat complexiteit en inspanning toevoegt. AWS CloudHSM is een Hardware Security Module (HSM) en biedt het hoogste beveiligingsniveau, maar het is een duurdere en complexere oplossing die meer beheer vereist dan nodig is voor dit scenario. SSE-S3 gebruikt door S3 beheerde sleutels, wat geen gedetailleerde toegangscontrole op sleutelniveau via IAM-beleid toestaat, waardoor het niet voldoet aan de eis om toegang te beperken tot specifieke medewerkers.
Slaag voor je examen — zonder eindeloos zoeken naar antwoorden
Krijg elke geverifieerde vraag en uitleg voor dit examen op één plek, en bespaar uren voorbereiding. Meer dan 1.000 certificeringen · Meer dan 20 talen · gratis om te beginnen.
Slaag sneller voor je examen → Geen kaart nodig