Bir uygulama, nesneleri Amazon S3'te depolar. Geliştiricinin, S3 erişimi için aktarım halindeki şifrelemeyi zorunlu kılması ve kişisel veriler içeren tüm nesnelerin, isteğe bağlı olarak döndürülebilen AWS KMS müşteri tarafından yönetilen anahtarlarla beklemede şifrelenmesi gerekir. Bu gereksinimleri karşılayan eylem kombinasyonu hangisidir? (İki tane seçin.)
Bir cevap seçin
Cevabınızı kontrol etmek için bir seçeneğe dokunun.
Doğru cevap: Uygulamayı, kişisel veri nesnelerini Amazon S3'e yüklemeden önce bir AWS KMS müşteri tarafından yönetilen anahtarla şifreleyecek şekilde değiştirin., aws:SecureTransport koşulunu gerektirerek yalnızca HTTPS üzerinden şifrelenmiş bağlantılara izin veren bir S3 bucket policy yazın..
Neden bu cevap
Aktarım halindeki şifrelemeyi zorunlu kılmak için, S3 bucket policy'de aws:SecureTransport koşulunu kullanarak yalnızca HTTPS bağlantılarına izin veren bir kural yazmak en doğru yaklaşımdır. Bu, tüm veri aktarımlarının şifreli olmasını sağlar. Beklemedeki şifreleme için, kişisel veri içeren nesnelerin AWS KMS müşteri tarafından yönetilen anahtarlarla şifrelenmesi gerektiğinden, uygulamanın bu nesneleri S3'e yüklemeden önce KMS anahtarlarıyla istemci tarafında şifrelemesi gerekmektedir. Bu, anahtar rotasyonu ve tam kontrol sağlar. Bir permissions boundary, erişim izinlerini kısıtlar ancak doğrudan şifrelemeyi zorunlu kılmaz. S3 Block Public Access ayarları, genel erişimi engeller ancak aktarım halindeki şifrelemeyi özel olarak zorunlu kılmaz. S3 bucket policy ile istemci tarafı şifrelemeyi zorunlu kılmak mümkün değildir; bu, uygulamanın sorumluluğundadır.
Sonsuz cevap arayışı olmadan sınavınızı geçin
Bu sınav için her doğrulanmış soruyu ve açıklamayı tek bir yerde edinin ve saatlerce süren hazırlıktan tasarruf edin. 1.000'den fazla sertifika · 20'den fazla dil · ücretsiz başlayın.
Sınavınızı daha hızlı geçin → Kart gerekmez