Приложение хранит объекты в Amazon S3. Разработчик должен обеспечить шифрование при передаче данных для доступа к S3, а все объекты, содержащие персональные данные, должны быть зашифрованы в состоянии покоя с помощью управляемых клиентом ключей AWS KMS, которые можно ротировать по требованию. Какая комбинация действий удовлетворяет этим требованиям? (Выберите два варианта)
Выберите ответ
Нажмите на вариант, чтобы проверить свой ответ.
Правильный ответ: Изменить приложение так, чтобы оно шифровало объекты с помощью управляемого клиентом ключа AWS KMS перед загрузкой объектов персональных данных в Amazon S3., Написать политику корзины S3, которая разрешает только зашифрованные соединения по HTTPS, требуя условия aws:SecureTransport..
Почему это правильный ответ
Правильный ответ состоит из двух частей. Во-первых, для шифрования данных при передаче используется политика корзины S3, которая требует условия aws:SecureTransport. Это гарантирует, что все соединения с S3 будут использовать HTTPS, обеспечивая шифрование данных в пути. Во-вторых, для шифрования данных в состоянии покоя с управляемыми клиентом ключами AWS KMS, которые можно ротировать по требованию, приложение должно шифровать объекты с помощью AWS KMS до их загрузки в S3. Это позволяет разработчику полностью контролировать ключи шифрования и их ротацию. Неправильные варианты: Использование границы разрешений (permissions boundary) не относится к шифрованию данных при передаче. Политика корзины S3 не может принудительно шифровать объекты на стороне клиента с использованием AWS KMS. Это функция приложения. Настройки S3 Block Public Access предназначены для предотвращения публичного доступа к корзинам и не обеспечивают принудительное использование HTTPS.
Сдайте экзамен — без бесконечного поиска ответов
Получите все проверенные вопросы и объяснения для этого экзамена в одном месте и сэкономьте часы подготовки. 1000+ сертификаций · 20+ языков · начните бесплатно.
Сдайте экзамен быстрее → Карта не требуется