Firma musi zagwarantować, że każdy obiekt przesłany do zasobnika S3 jest przechowywany w postaci zaszyfrowanej. Które z poniższych wymusi szyfrowanie dla przesyłanych danych? (Wybierz dwie opcje.)
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: Włącz domyślne szyfrowanie Amazon S3, aby obiekty były szyfrowane w momencie przechowywania., Utwórz politykę zasobnika S3, która odrzuca wszelkie żądania przesłania, które nie zapewniają szyfrowania..
Dlaczego to jest odpowiedź
Włączenie domyślnego szyfrowania Amazon S3 gwarantuje, że wszystkie nowo przesyłane obiekty do zasobnika zostaną automatycznie zaszyfrowane, bez konieczności określania szyfrowania w żądaniu przesłania. Jest to prosty i skuteczny sposób na zapewnienie szyfrowania danych w spoczynku. Utworzenie polityki zasobnika S3, która odrzuca żądania przesłania bez szyfrowania, jest również skuteczną metodą. Taka polityka wymusza szyfrowanie po stronie klienta, odrzucając obiekty, które nie są szyfrowane przy użyciu nagłówka x-amz-server-side-encryption lub x-amz-server-side-encryption-customer-algorithm. AWS Shield chroni przed atakami DDoS, a nie zarządza szyfrowaniem obiektów. Listy ACL obiektów kontrolują uprawnienia dostępu, a nie wymuszają szyfrowanie. Amazon Inspector służy do oceny bezpieczeństwa, a nie do wymuszania szyfrowania danych podczas przesyłania.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana