Dwie jednostki biznesowe w oddzielnych kontach AWS współdzielą wrażliwe dokumenty. Każde konto ma zasobnik S3, a firma skonfigurowała replikację jednokierunkową między zasobnikami. Żaden z zasobników nie ma obecnie włączonego szyfrowania w spoczynku, a polityka wymaga SSE-S3. Zasobniki zawierają miliony obiektów. Jaki jest najbardziej efektywny operacyjnie sposób na włączenie SSE-S3 dla istniejących obiektów i spełnienie wymagań polityki?
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: Włącz SSE-S3 w obu zasobnikach S3 i użyj S3 Batch Operations do skopiowania i zaszyfrowania obiektów na miejscu..
Dlaczego to jest odpowiedź
Prawidłowa odpowiedź to włączenie SSE-S3 w obu zasobnikach S3 i użycie operacji wsadowych S3 do skopiowania i zaszyfrowania obiektów na miejscu. Włączenie domyślnego szyfrowania SSE-S3 dla zasobnika zapewni, że wszystkie nowe obiekty będą szyfrowane. Następnie, S3 Batch Operations to najbardziej efektywny operacyjnie sposób na szyfrowanie milionów istniejących obiektów, ponieważ może on wykonać operację kopiowania na miejscu, która szyfruje obiekty bez konieczności ręcznego zarządzania skryptami lub instancjami. Pozostałe opcje są nieprawidłowe, ponieważ: Użycie SSE-KMS jest niezgodne z wymaganiem polityki, która wymaga SSE-S3. Ręczne uruchamianie poleceń kopiowania S3 za pomocą AWS CLI dla milionów obiektów jest nieefektywne operacyjnie i podatne na błędy.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana