Twee bedrijfsonderdelen in afzonderlijke AWS-accounts delen gevoelige documenten. Elk account heeft een S3-bucket en het bedrijf heeft low-way replicatie geconfigureerd tussen de buckets. Geen van beide buckets heeft momenteel encryptie at rest ingeschakeld, en het beleid vereist SSE-S3. De buckets bevatten miljoenen objecten. Wat is de meest operationeel efficiënte manier om SSE-S3 in te schakelen voor bestaande objecten en aan het beleid te voldoen?
Kies een antwoord
Tik op een optie om je antwoord te controleren.
Correct antwoord: Schakel SSE-S3 in op beide S3-buckets en gebruik S3 Batch Operations om de objecten ter plaatse te kopiëren en te versleutelen..
Waarom dit het antwoord is
De meest operationeel efficiënte methode is om SSE-S3 in te schakelen op de buckets en vervolgens S3 Batch Operations te gebruiken om de bestaande objecten te kopiëren en te versleutelen. S3 Batch Operations kan miljoenen objecten efficiënt verwerken door ze in-place te kopiëren, wat de minste operationele overhead en kosten met zich meebrengt. De optie om SSE-KMS te gebruiken met AWS KMS keys is minder efficiënt omdat dit hogere kosten en complexiteit met zich meebrengt dan SSE-S3, terwijl de vraag specifiek om SSE-S3 vraagt. Het handmatig uitvoeren van S3 copy commands met de AWS CLI voor miljoenen objecten is niet operationeel efficiënt en kan lang duren. Het gebruik van S3 Batch Operations zonder expliciet te vermelden dat de objecten worden versleuteld, is onvolledig, aangezien het doel is om aan de encryptie-eis te voldoen.
Slaag voor je examen — zonder eindeloos zoeken naar antwoorden
Krijg elke geverifieerde vraag en uitleg voor dit examen op één plek, en bespaar uren voorbereiding. Meer dan 1.000 certificeringen · Meer dan 20 talen · gratis om te beginnen.
Slaag sneller voor je examen → Geen kaart nodig