Какие из следующих методов можно использовать для шифрования объектов в Amazon S3 в состоянии покоя? (Выберите два.)
Выберите ответ
Нажмите на вариант, чтобы проверить свой ответ.
Правильный ответ: Server-side encryption with Amazon S3–managed keys (SSE-S3), Server-side encryption with AWS KMS–managed keys (SSE-KMS).
Почему это правильный ответ
SSE-S3 (Server-side encryption with Amazon S3–managed keys) и SSE-KMS (Server-side encryption with AWS KMS–managed keys) — это два метода шифрования объектов в Amazon S3 в состоянии покоя (at rest). SSE-S3 использует ключи, управляемые Amazon S3, а SSE-KMS использует ключи, управляемые AWS Key Management Service (KMS), что обеспечивает дополнительный контроль над ключами. TLS и SSL — это протоколы шифрования, используемые для защиты данных при передаче (in transit), а не в состоянии покоя. Transparent Data Encryption (TDE) — это метод шифрования, обычно используемый для баз данных, а не для объектов в S3.
Сдайте экзамен — без бесконечного поиска ответов
Получите все проверенные вопросы и объяснения для этого экзамена в одном месте и сэкономьте часы подготовки. 1000+ сертификаций · 20+ языков · начните бесплатно.
Сдайте экзамен быстрее → Карта не требуется