Bir uygulama hassas dosyaları Amazon S3'te depolar ve bekleyen verileri şifrelemesi gerekir. Şirket politikası, AWS KMS anahtarının ne zaman ve hangi yetkili tarafından kullanıldığını gösteren bir denetim kaydı gerektirir. Bu gereksinimi hangi sunucu tarafı şifreleme seçeneği karşılar?
Bir cevap seçin
Cevabınızı kontrol etmek için bir seçeneğe dokunun.
Doğru cevap: Server-side encryption with AWS KMS managed keys (SSE-KMS).
Neden bu cevap
SSE-KMS, bekleyen verileri şifrelemek için AWS Key Management Service (KMS) tarafından yönetilen anahtarları kullanır. Şirket politikası gereği, anahtarın ne zaman ve kim tarafından kullanıldığına dair denetim kaydı tutma ihtiyacını karşılar çünkü KMS, tüm anahtar kullanım isteklerini AWS CloudTrail'e kaydeder. Bu sayede, anahtarın kullanımıyla ilgili kapsamlı bir denetim izi sağlanır. SSE-S3, anahtarları S3 yönetir ve CloudTrail'de anahtar kullanımına ilişkin ayrıntılı denetim kaydı sağlamaz. SSE-C, anahtarları müşterinin sağlamasını gerektirir ve KMS'nin denetim yeteneklerini sunmaz. KMS dışında müşteri tarafından yönetilen anahtarlar da KMS'nin sağladığı entegre denetim ve yönetim özelliklerine sahip değildir.
Sonsuz cevap arayışı olmadan sınavınızı geçin
Bu sınav için her doğrulanmış soruyu ve açıklamayı tek bir yerde edinin ve saatlerce süren hazırlıktan tasarruf edin. 1.000'den fazla sertifika · 20'den fazla dil · ücretsiz başlayın.
Sınavınızı daha hızlı geçin → Kart gerekmez