Приложение хранит объекты в бакете Amazon S3 с помощью API PutObject. Объекты должны быть зашифрованы в состоянии покоя с использованием серверного шифрования с ключами, управляемыми Amazon S3 (SSE-S3). Какой подход удовлетворяет этому требованию?
Выберите ответ
Нажмите на вариант, чтобы проверить свой ответ.
Правильный ответ: Включить заголовок x-amz-server-side-encryption при вызове API PutObject..
Почему это правильный ответ
Для шифрования объектов в состоянии покоя с использованием SSE-S3 при загрузке через API PutObject необходимо включить заголовок x-amz-server-side-encryption. Этот заголовок явно указывает S3 использовать управляемые Amazon ключи для шифрования данных на стороне сервера. Создание ключа AWS KMS и его назначение бакету S3 относится к SSE-KMS, что является другим типом шифрования. Отправка ключа шифрования в заголовке HTTP с каждым запросом относится к SSE-C (шифрование на стороне сервера с предоставленными клиентом ключами), что также не соответствует требованию SSE-S3. Использование TLS шифрует данные при передаче (in transit), а не в состоянии покоя (at rest), поэтому это не решает поставленную задачу.
Сдайте экзамен — без бесконечного поиска ответов
Получите все проверенные вопросы и объяснения для этого экзамена в одном месте и сэкономьте часы подготовки. 1000+ сертификаций · 20+ языков · начните бесплатно.
Сдайте экзамен быстрее → Карта не требуется