AmazonAmazon Data Engineer Associate DEA-C01 Certification·PL·Zaktualizowano 2 Aug 2026
Firma przechowuje w S3 logi połączeń zawierające wrażliwe dane klientów. Obiekty muszą być szyfrowane przy użyciu kluczy, do których dostęp mają tylko wybrani pracownicy. Które rozwiązanie zapewnia wymaganą ochronę przy najmniejszym wysiłku?
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: Użyj szyfrowania po stronie serwera z kluczami AWS KMS (SSE-KMS) do szyfrowania obiektów zawierających informacje o klientach. Skonfiguruj politykę IAM, która ogranicza dostęp do kluczy KMS szyfrujących obiekty..
Dlaczego to jest odpowiedź
Prawidłowa odpowiedź to SSE-KMS. Szyfrowanie po stronie serwera z kluczami AWS KMS (SSE-KMS) pozwala na szyfrowanie obiektów w S3 przy użyciu kluczy zarządzanych przez AWS KMS. Możesz kontrolować dostęp do tych kluczy za pomocą polityk IAM, co spełnia wymóg dostępu tylko dla wybranych pracowników. Jest to rozwiązanie o mniejszym wysiłku niż CloudHSM, ponieważ KMS jest usługą zarządzaną, która integruje się z S3. SSE-C wymaga samodzielnego zarządzania kluczami, co jest bardziej złożone. SSE-S3 używa kluczy zarządzanych przez Amazon, do których nie masz bezpośredniej kontroli dostępu, co nie spełnia wymogu ograniczonego dostępu dla wybranych pracowników.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.