Firma dostarcza swoją witrynę internetową za pomocą CloudFront i musi centralnie przechowywać dzienniki dostępu z szyfrowaniem danych w spoczynku. Które rozwiązanie spełnia te wymagania?
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: Utwórz zasobnik S3 skonfigurowany z domyślnym szyfrowaniem po stronie serwera przy użyciu AES-256. Skonfiguruj CloudFront do przechowywania dzienników w tym zasobniku S3..
Dlaczego to jest odpowiedź
Poprawna odpowiedź to utworzenie zasobnika S3 z domyślnym szyfrowaniem po stronie serwera (SSE-S3, czyli AES-256) i skonfigurowanie CloudFront do dostarczania tam dzienników. CloudFront natywnie integruje się z S3 do przechowywania dzienników dostępu, a SSE-S3 zapewnia szyfrowanie danych w spoczynku bez dodatkowej konfiguracji po stronie CloudFront. Pozostałe opcje są nieprawidłowe: CloudFront nie może bezpośrednio wysyłać dzienników dostępu do Amazon OpenSearch Service. Dzienniki z CloudFront są domyślnie dostarczane do S3. Tworzenie zasobnika S3 bez domyślnego szyfrowania nie spełnia wymogu szyfrowania danych w spoczynku. Szyfrowanie w dystrybucji CloudFront odnosi się do komunikacji (HTTPS), a nie do szyfrowania przechowywanych plików dziennika.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana