Bir kişisel finans uygulaması, hassas finansal dosyaları Amazon S3'te depolar ve sunucu tarafı şifreleme gerektirir. Şirket kendi anahtarlarını sağlamak istemiyor ancak anahtarı kimin ve ne zaman kullandığını gösteren bir denetim izine ihtiyacı var. Hangi şifreleme seçeneği bu ihtiyaçları karşılar?
Bir cevap seçin
Cevabınızı kontrol etmek için bir seçeneğe dokunun.
Doğru cevap: Şifrelemenin KMS tarafından yönetilmesi ve kullanımın denetlenmesi için AWS KMS tarafından yönetilen anahtarlarla (SSE-KMS) S3 sunucu tarafı şifrelemesi kullanın..
Neden bu cevap
Doğru cevap SSE-KMS'dir çünkü bu seçenek, S3'teki nesneleri şifrelemek için AWS Key Management Service (KMS) tarafından yönetilen anahtarları kullanır. Bu, şirketin kendi anahtarlarını sağlamasına gerek kalmadan sunucu tarafı şifreleme gereksinimini karşılar. Ayrıca, KMS, anahtar kullanımının ayrıntılı bir denetim izini (kimin ne zaman kullandığı gibi) tutarak denetim izi ihtiyacını da karşılar. Diğer seçenekler: İstemci tarafından sağlanan anahtarlarla istemci tarafı şifreleme, sunucu tarafı şifreleme gereksinimini karşılamaz ve denetim izi sağlamaz. SSE-S3, anahtar kullanımının denetim izini sağlamaz. SSE-C, şirketin kendi anahtarlarını sağlamasını gerektirir, bu da sorunun gereksinimine aykırıdır.
Sonsuz cevap arayışı olmadan sınavınızı geçin
Bu sınav için her doğrulanmış soruyu ve açıklamayı tek bir yerde edinin ve saatlerce süren hazırlıktan tasarruf edin. 1.000'den fazla sertifika · 20'den fazla dil · ücretsiz başlayın.
Sınavınızı daha hızlı geçin → Kart gerekmez