Bir şirket, bir S3 bucket'ına yüklenen nesnelere iki katmanlı sunucu tarafı şifreleme uygulamalı ve şifrelemeyi uygulamak için bir Lambda işlevi kullanmak istiyor. Bu gereksinimi hangi yaklaşım karşılar?
Bir cevap seçin
Cevabınızı kontrol etmek için bir seçeneğe dokunun.
Doğru cevap: dual-layer server-side encryption with AWS KMS keys (DSSE-KMS) kullanın..
Neden bu cevap
Doğru cevap DSSE-KMS'dir. DSSE-KMS (dual-layer server-side encryption with AWS KMS keys), S3 nesnelerine iki katmanlı sunucu tarafı şifreleme uygulayan tek seçenektir. Bu yöntem, nesneleri iki ayrı ve bağımsız anahtarla şifreleyerek ek bir güvenlik katmanı sağlar. Şirketin gereksinimi olan "iki katmanlı sunucu tarafı şifreleme" ifadesi doğrudan DSSE-KMS'i işaret eder. Diğer seçenekler bu gereksinimi karşılamaz: SSE-KMS ve Amazon S3 Encryption Client kullanımı, istemci tarafı şifrelemeyi de içerir ve soruda belirtilen "iki katmanlı sunucu tarafı şifreleme" tanımına uymaz. SSE-C, müşteri tarafından sağlanan anahtarları kullanır ve yine tek katmanlı bir şifreleme yöntemidir. Sadece SSE-KMS kullanmak, tek katmanlı sunucu tarafı şifreleme sağlar, iki katmanlı değil.
Sonsuz cevap arayışı olmadan sınavınızı geçin
Bu sınav için her doğrulanmış soruyu ve açıklamayı tek bir yerde edinin ve saatlerce süren hazırlıktan tasarruf edin. 1.000'den fazla sertifika · 20'den fazla dil · ücretsiz başlayın.
Sınavınızı daha hızlı geçin → Kart gerekmez