Bir şirket, bir uygulamayı AWS'ye taşıyor ve mümkün olduğunca tam olarak yönetilen hizmetleri tercih ediyor. Uygulamanın büyük önemli belgeleri aşağıdaki gereksinimlerle depolaması gerekiyor: (1) çok yüksek dayanıklılık ve erişilebilirlik, (2) her zaman bekleyen ve aktarım halindeki verilerin şifrelenmesi ve (3) şirketin şifreleme anahtarını yönetmesi ve düzenli olarak döndürmesi gerekiyor. Çözüm mimarı hangi çözümü önermelidir?
Bir cevap seçin
Cevabınızı kontrol etmek için bir seçeneğe dokunun.
Doğru cevap: Amazon S3 kullanın. Nesnelerin şifrelenmesi ve bağlantıların TLS gerektirmesi için bir bucket policy aracılığıyla HTTPS ve AWS KMS ile server-side encryption uygulayın..
Neden bu cevap
Doğru cevap Amazon S3'tür çünkü yüksek dayanıklılık ve erişilebilirlik sunan, tam olarak yönetilen bir nesne depolama hizmetidir. S3, bekleyen verilerin şifrelenmesi için AWS KMS ile sunucu tarafı şifrelemeyi (SSE-KMS) destekler ve bu, şirketin kendi şifreleme anahtarını yönetme ve döndürme gereksinimini karşılar. Ayrıca, aktarım halindeki verilerin şifrelenmesi için HTTPS/TLS'yi zorunlu kılmak bir kova politikasıyla kolayca yapılandırılabilir. Diğer seçenekler uygun değildir: AWS Storage Gateway, şirket içi uygulamalar için bir köprü görevi görür ve tam olarak yönetilen bir depolama çözümü değildir. Ayrıca, EBS birim şifrelemesi, S3'ün sunduğu ölçeklenebilirlik ve dayanıklılığı sağlamaz. Amazon DynamoDB, anahtar-değer ve belge veritabanıdır, büyük önemli belgeleri depolamak için uygun değildir. Amazon EBS birimleri, EC2 örneklerine bağlı blok depolama birimleridir ve tam olarak yönetilen bir hizmet değildir; sunucuların yönetimi gereklidir.
Sonsuz cevap arayışı olmadan sınavınızı geçin
Bu sınav için her doğrulanmış soruyu ve açıklamayı tek bir yerde edinin ve saatlerce süren hazırlıktan tasarruf edin. 1.000'den fazla sertifika · 20'den fazla dil · ücretsiz başlayın.
Sınavınızı daha hızlı geçin → Kart gerekmez