Aplikacja przechowuje poufne pliki w Amazon S3 i musi szyfrować dane w spoczynku. Polityka firmy wymaga ścieżki audytu, która pokazuje, kiedy klucz AWS KMS był używany i która podmiot go użył. Która opcja szyfrowania po stronie serwera spełnia ten wymóg?
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: Szyfrowanie po stronie serwera za pomocą kluczy zarządzanych przez AWS KMS (SSE-KMS).
Dlaczego to jest odpowiedź
SSE-KMS (Server-Side Encryption with AWS KMS managed keys) jest prawidłową odpowiedzią, ponieważ używa AWS Key Management Service (KMS) do zarządzania kluczami szyfrującymi. KMS integruje się z AWS CloudTrail, co umożliwia audytowanie użycia kluczy – w tym, kiedy klucz był używany i przez kogo. SSE-S3 (Server-Side Encryption with Amazon S3 managed keys) szyfruje dane, ale nie zapewnia szczegółowej ścieżki audytu użycia kluczy KMS, ponieważ klucze są zarządzane przez S3. SSE-C (Server-Side Encryption with customer-provided keys) wymaga od klienta dostarczenia i zarządzania kluczami, co nie zapewnia audytu w AWS KMS. Szyfrowanie po stronie serwera za pomocą kluczy zarządzanych przez klienta poza KMS również nie spełnia wymogu audytu w AWS KMS.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana