Aplikacja działająca na instancjach EC2 przechowuje dane w zasobniku S3. Wszystkie dane muszą być szyfrowane podczas przesyłania. Jak deweloper może zapewnić, że cały ruch do zasobnika S3 jest szyfrowany?
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: Utwórz politykę zasobnika S3, która odrzuca żądania, gdy klucz warunku aws:SecureTransport ma wartość false..
Dlaczego to jest odpowiedź
Poprawna odpowiedź to stworzenie polityki zasobnika S3, która odrzuca żądania, gdy klucz warunku aws:SecureTransport ma wartość false. Ta polityka wymusza użycie protokołu HTTPS (TLS) dla wszystkich połączeń z zasobnikiem S3, zapewniając szyfrowanie danych podczas przesyłania. Zainstalowanie certyfikatów TLS na instancjach EC2 jest ważne dla szyfrowania ruchu wychodzącego z EC2, ale nie gwarantuje, że S3 będzie akceptować tylko szyfrowane połączenia. Utworzenie prywatnego punktu końcowego VPC dla S3 zapewnia, że ruch pozostaje w sieci AWS, ale nie wymusza szyfrowania TLS na poziomie protokołu. Włączenie szyfrowania po stronie serwera (SSE-KMS) szyfruje dane w spoczynku, a nie podczas przesyłania.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana