Bir şirket, hassas müşteri bilgileri içeren çağrı kayıtlarını S3'te saklamaktadır. Nesneler, yalnızca belirli çalışanların erişebileceği anahtarlar kullanılarak şifrelenmelidir. Hangi çözüm, en az çabayla gerekli korumayı sağlar?
Bir cevap seçin
Cevabınızı kontrol etmek için bir seçeneğe dokunun.
Doğru cevap: Müşteri bilgilerini içeren nesneleri şifrelemek için AWS KMS keys (SSE-KMS) ile sunucu tarafı şifrelemesi kullanın. Nesneleri şifreleyen KMS keys'e erişimi kısıtlayan bir IAM politikası yapılandırın..
Neden bu cevap
Hassas veriler için en az çabayla güçlü koruma sağlayan çözüm, AWS Key Management Service (KMS) anahtarlarıyla sunucu tarafı şifrelemesidir (SSE-KMS). SSE-KMS, anahtar yönetimi ve şifreleme işlemlerini AWS'ye devrederken, anahtarlar üzerinde ayrıntılı erişim kontrolü için IAM politikaları kullanmanıza olanak tanır. Bu, anahtarların güvenliğini artırır ve denetlenebilirliği kolaylaştırır. SSE-S3 (Amazon S3 tarafından yönetilen anahtarlar) daha basittir ancak anahtarlar üzerinde doğrudan kontrol sağlamaz, bu da hassas veriler için yetersiz kalabilir. SSE-C (müşteri tarafından sağlanan anahtarlar) anahtar yönetimini tamamen size bırakır, bu da ek operasyonel yük ve hata riskleri getirir. CloudHSM, yüksek güvenlik gereksinimleri olan durumlar için uygun olsa da, anahtar yönetimi ve entegrasyonu açısından daha fazla çaba gerektirir ve bu senaryo için aşırıya kaçabilir.
Sonsuz cevap arayışı olmadan sınavınızı geçin
Bu sınav için her doğrulanmış soruyu ve açıklamayı tek bir yerde edinin ve saatlerce süren hazırlıktan tasarruf edin. 1.000'den fazla sertifika · 20'den fazla dil · ücretsiz başlayın.
Sınavınızı daha hızlı geçin → Kart gerekmez