Два бизнес-подразделения в разных аккаунтах AWS обмениваются конфиденциальными документами. В каждом аккаунте есть бакет S3, и компания настроила одностороннюю репликацию между бакетами. В настоящее время ни в одном из бакетов не включено шифрование в состоянии покоя, а политика требует SSE-S3. Бакеты содержат миллионы объектов. Какой наиболее операционно эффективный способ включить SSE-S3 для существующих объектов и соответствовать политике?
Выберите ответ
Нажмите на вариант, чтобы проверить свой ответ.
Правильный ответ: Включите SSE-S3 на обоих бакетах S3 и используйте S3 Batch Operations для копирования и шифрования объектов на месте..
Почему это правильный ответ
Правильный ответ — включить SSE-S3 на обоих бакетах S3 и использовать S3 Batch Operations для копирования и шифрования объектов на месте. S3 Batch Operations позволяет выполнять массовые операции с миллионами объектов, включая копирование, что приводит к шифрованию существующих объектов с помощью SSE-S3 без необходимости ручного вмешательства или сложных скриптов. Это наиболее операционно эффективный способ. Другие варианты не оптимальны: Использование AWS CLI для копирования объектов вручную (вариант 3) неэффективно для миллионов объектов и может быть подвержено ошибкам. Использование SSE-KMS (варианты 2 и 4) не соответствует политике, которая требует SSE-S3, и добавляет ненужную сложность управления ключами KMS, когда достаточно SSE-S3.
Сдайте экзамен — без бесконечного поиска ответов
Получите все проверенные вопросы и объяснения для этого экзамена в одном месте и сэкономьте часы подготовки. 1000+ сертификаций · 20+ языков · начните бесплатно.
Сдайте экзамен быстрее → Карта не требуется