Użytkownicy nowej aplikacji przesyłają dokumenty do Amazon S3, a zawartość dokumentów nie może być dostępna dla żadnej strony trzeciej. Jaki typ szyfrowania spełni to wymaganie?
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: Szyfrowanie po stronie serwera przy użyciu kluczy zarządzanych przez Amazon S3 (SSE-S3)..
Dlaczego to jest odpowiedź
SSE-S3 (Server-Side Encryption with S3-managed keys) jest odpowiednie, ponieważ Amazon S3 zarządza kluczami szyfrowania i deszyfrowania, zapewniając, że dane są szyfrowane w spoczynku. AWS gwarantuje, że klucze są unikalne dla każdego obiektu i są regularnie rotowane, co spełnia wymóg niedostępności zawartości dla stron trzecich. Inne opcje są mniej odpowiednie: Szyfrowanie po stronie klienta z surowym kluczem opakowującym RSA przechowywanym na urządzeniu użytkownika: Wymagałoby to skomplikowanego zarządzania kluczami po stronie klienta i mogłoby być podatne na błędy użytkownika lub utratę klucza. SSE-KMS (Server-Side Encryption with AWS KMS managed keys): Choć zapewnia silne szyfrowanie, nie jest to minimalne wymaganie, gdy SSE-S3 jest wystarczające do zapewnienia poufności danych przed stronami trzecimi. SSE-KMS oferuje dodatkową kontrolę nad kluczami, co nie jest wyraźnie wymagane w tym scenariuszu. DSSE-KMS (Dual-Layer Server-Side Encryption with AWS KMS keys): Zapewnia podwójne szyfrowanie, co jest nadmierne dla tego wymagania i generuje wyższe koszty.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana