Welke van de volgende methoden kunnen worden gebruikt om objecten at rest te versleutelen in Amazon S3? (Kies er twee.)
Kies een antwoord
Tik op een optie om je antwoord te controleren.
Correct antwoord: Server-side encryptie met door Amazon S3 beheerde sleutels (SSE-S3), Server-side encryptie met door AWS KMS beheerde sleutels (SSE-KMS).
Waarom dit het antwoord is
SSE-S3 en SSE-KMS zijn beide methoden voor server-side encryptie die worden gebruikt om objecten in Amazon S3 at rest te versleutelen. SSE-S3 gebruikt sleutels die volledig door Amazon S3 worden beheerd, wat een eenvoudige en automatische encryptieoplossing biedt. SSE-KMS maakt gebruik van AWS Key Management Service (KMS) voor het beheer van encryptiesleutels, wat meer controle en auditmogelijkheden biedt over de gebruikte sleutels. TLS (Transport Layer Security) en SSL (Secure Sockets Layer) zijn protocollen die worden gebruikt voor encryptie van data in transit, niet voor data at rest. Transparent Data Encryption (TDE) is een encryptiemethode die vaak wordt gebruikt voor databases, niet specifiek voor objectopslag in S3.
Slaag voor je examen — zonder eindeloos zoeken naar antwoorden
Krijg elke geverifieerde vraag en uitleg voor dit examen op één plek, en bespaar uren voorbereiding. Meer dan 1.000 certificeringen · Meer dan 20 talen · gratis om te beginnen.
Slaag sneller voor je examen → Geen kaart nodig