Firma musi zastosować dwie warstwy szyfrowania po stronie serwera do obiektów przesyłanych do zasobnika S3 i chce użyć funkcji Lambda do zastosowania szyfrowania. Które podejście spełnia to wymaganie?
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: Użyj dwuwarstwowego szyfrowania po stronie serwera za pomocą kluczy AWS KMS (DSSE-KMS)..
Dlaczego to jest odpowiedź
Prawidłowa odpowiedź to użycie dwuwarstwowego szyfrowania po stronie serwera za pomocą kluczy AWS KMS (DSSE-KMS). DSSE-KMS to natywna funkcja S3, która automatycznie stosuje dwie warstwy szyfrowania po stronie serwera do obiektów, wykorzystując różne klucze AWS KMS. Jest to najbardziej efektywne i zgodne z wymaganiami rozwiązanie. Pozostałe opcje są nieprawidłowe, ponieważ: Użycie zarówno SSE-KMS, jak i klienta szyfrowania Amazon S3 (Amazon S3 Encryption Client) zapewniłoby dwie warstwy szyfrowania, ale klient szyfrowania działa po stronie klienta, a nie wyłącznie po stronie serwera, co jest wymaganiem. Użycie szyfrowania po stronie serwera za pomocą kluczy dostarczonych przez klienta (SSE-C) zapewnia tylko jedną warstwę szyfrowania i wymaga zarządzania kluczami po stronie klienta. Użycie szyfrowania po stronie serwera za pomocą kluczy AWS KMS (SSE-KMS) zapewnia tylko jedną warstwę szyfrowania.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana