Aplikacja do finansów osobistych przechowuje poufne pliki finansowe w Amazon S3 i wymaga szyfrowania po stronie serwera. Firma nie chce dostarczać własnych kluczy, ale potrzebuje ścieżki audytu pokazującej, kto i kiedy użył klucza. Która opcja szyfrowania spełnia te wymagania?
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: Użyj szyfrowania po stronie serwera S3 z kluczami zarządzanymi przez AWS KMS (SSE-KMS), aby szyfrowanie było zarządzane przez KMS, a użycie audytowane..
Dlaczego to jest odpowiedź
Poprawna odpowiedź to użycie szyfrowania po stronie serwera S3 z kluczami zarządzanymi przez AWS KMS (SSE-KMS). SSE-KMS spełnia wszystkie wymagania: szyfrowanie po stronie serwera, klucze zarządzane przez AWS (nie ma potrzeby dostarczania własnych) oraz ścieżkę audytu użycia kluczy dzięki integracji z AWS CloudTrail. Pozostałe opcje są nieprawidłowe: Szyfrowanie po stronie klienta wymaga zarządzania kluczami przez klienta, co jest sprzeczne z wymaganiem. SSE-S3 szyfruje dane, ale nie zapewnia ścieżki audytu użycia kluczy, ponieważ klucze są w pełni zarządzane przez S3 bez możliwości monitorowania ich użycia przez użytkownika. SSE-C wymaga dostarczenia własnych kluczy, co również jest sprzeczne z wymaganiem.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana