Firma przechowuje dane szkoleniowe w formacie CSV w S3 i musi je zaszyfrować, kontrolując jednocześnie, które aplikacje mogą uzyskać dostęp do klucza szyfrowania. Które rozwiązanie spełnia te wymagania?
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: Utwórz nowy klucz AWS Key Management Service (AWS KMS). Użyj AWS Encryption CLI z odwołaniem do nowego klucza KMS, aby zaszyfrować plik..
Dlaczego to jest odpowiedź
Prawidłowa odpowiedź to utworzenie nowego klucza AWS Key Management Service (AWS KMS) i użycie AWS Encryption CLI z odwołaniem do tego klucza KMS do zaszyfrowania pliku. AWS KMS zapewnia scentralizowane zarządzanie kluczami szyfrowania i pozwala na precyzyjną kontrolę dostępu do tych kluczy za pomocą polityk IAM. AWS Encryption CLI integruje się z KMS, ułatwiając szyfrowanie danych. Pozostałe opcje są nieprawidłowe: Klucz dostępu SSH służy do uwierzytelniania w instancjach EC2, a nie do szyfrowania danych w S3. Klucz API Amazon API Gateway służy do kontrolowania dostępu do interfejsów API, a nie do szyfrowania danych. Utworzenie roli IAM z polityką zezwalającą na GenerateDataKey jest częścią procesu, ale sama rola nie szyfruje pliku; potrzebny jest klucz KMS i narzędzie do szyfrowania.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana