Aplikacja przechowuje obiekty w zasobniku Amazon S3 przy użyciu interfejsu API PutObject. Obiekty muszą być szyfrowane w spoczynku przy użyciu szyfrowania po stronie serwera z kluczami zarządzanymi przez Amazon S3 (SSE-S3). Które podejście spełnia ten wymóg?
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: Dołącz nagłówek x-amz-server-side-encryption podczas wywoływania interfejsu API PutObject..
Dlaczego to jest odpowiedź
Aby zaszyfrować obiekty w Amazon S3 za pomocą SSE-S3 podczas operacji PutObject, należy dołączyć nagłówek x-amz-server-side-encryption. Ten nagłówek informuje S3, aby użył kluczy zarządzanych przez Amazon do szyfrowania danych po stronie serwera. Pozostałe opcje są nieprawidłowe: Utworzenie klucza AWS KMS i przypisanie go do zasobnika S3 jest metodą szyfrowania SSE-KMS, a nie SSE-S3. Wysyłanie klucza szyfrowania w nagłówku HTTP z każdym żądaniem odnosi się do szyfrowania po stronie serwera z dostarczonymi kluczami (SSE-C), co jest inną metodą. Użycie TLS szyfruje ruch sieciowy podczas przesyłania danych, ale nie zapewnia szyfrowania danych w spoczynku w S3.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana