Firma migruje aplikację do AWS i preferuje w pełni zarządzane usługi, tam gdzie to możliwe. Aplikacja musi przechowywać duże, ważne dokumenty, spełniające następujące wymagania: (1) bardzo wysoka trwałość i dostępność, (2) szyfrowanie danych w spoczynku i w transporcie przez cały czas, oraz (3) firma musi zarządzać kluczem szyfrowania i okresowo go rotować. Które rozwiązanie powinien zarekomendować architekt rozwiązań?
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: Użyj Amazon S3. Wymuś HTTPS i szyfrowanie po stronie serwera za pomocą AWS KMS poprzez politykę zasobnika, aby obiekty były szyfrowane, a połączenia wymagały TLS..
Dlaczego to jest odpowiedź
Amazon S3 jest w pełni zarządzaną usługą pamięci obiektowej, oferującą wysoką trwałość i dostępność. Wymuszenie HTTPS zapewnia szyfrowanie danych w transporcie (TLS). Szyfrowanie po stronie serwera za pomocą AWS KMS (SSE-KMS) spełnia wymóg szyfrowania danych w spoczynku, a zarządzanie kluczem przez AWS KMS z możliwością rotacji kluczy daje firmie kontrolę nad kluczami. Polityka zasobnika (Bucket Policy) pozwala na egzekwowanie tych wymagań. AWS Storage Gateway, Amazon EBS i Amazon DynamoDB nie spełniają wszystkich wymagań w tak kompleksowy sposób dla dużych dokumentów. EBS i Storage Gateway wymagają zarządzania instancjami, a DynamoDB jest bazą danych NoSQL, nieoptymalną do przechowywania dużych dokumentów.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana