Bir şirket, AWS KMS (SSE-KMS) kullanarak sunucu tarafı şifrelemeyle Amazon S3 Standard'da milyonlarca sık erişilen nesneyi depoluyor. Erişim arttıkça, yüksek istek hacmi nedeniyle aylık faturadaki KMS maliyetleri yükseliyor. Çözüm mimarının, minimum uygulama değişikliği ve en az operasyonel yük ile maliyetleri düşürmesi gerekiyor. Hangi çözüm kullanılmalıdır?
Bir cevap seçin
Cevabınızı kontrol etmek için bir seçeneğe dokunun.
Doğru cevap: Amazon S3 tarafından yönetilen anahtarları (SSE-S3) kullanarak sunucu tarafı şifreleme için yapılandırılmış yeni bir S3 bucket'ı oluşturun. Mevcut nesneleri yeni bucket'a kopyalamak için S3 Batch Operations'ı kullanın ve SSE-S3'ü belirtin..
Neden bu cevap
Mevcut çözümde, her S3 nesnesi erişildiğinde veya değiştirildiğinde AWS KMS çağrıları yapılır ve bu da yüksek erişim hacmi nedeniyle KMS maliyetlerini artırır. SSE-S3'e geçmek, S3'ün şifreleme anahtarlarını yönetmesini sağlar ve KMS maliyetlerini ortadan kaldırır. S3 Batch Operations, milyonlarca nesneyi minimum operasyonel yükle yeni bir bucket'a kopyalamak için verimli bir yöntemdir. Bu, uygulama değişikliklerini en aza indirir çünkü S3 nesneleri hala sunucu tarafında şifrelenir ve şifre çözme S3 tarafından otomatik olarak yönetilir. SSE-C, müşterinin anahtarları yönetmesini gerektirir, bu da operasyonel yükü artırır. CloudHSM, KMS'ten daha pahalıdır ve operasyonel karmaşıklığı artırır. S3 Intelligent-Tiering ve Glacier Deep Archive, depolama maliyetlerini düşürebilir ancak KMS çağrı maliyetlerini doğrudan ele almaz ve sık erişilen nesneler için uygun değildir.
Sonsuz cevap arayışı olmadan sınavınızı geçin
Bu sınav için her doğrulanmış soruyu ve açıklamayı tek bir yerde edinin ve saatlerce süren hazırlıktan tasarruf edin. 1.000'den fazla sertifika · 20'den fazla dil · ücretsiz başlayın.
Sınavınızı daha hızlı geçin → Kart gerekmez