Bir uygulama, PutObject API'sini kullanarak nesneleri bir Amazon S3 bucket'ında depolar. Nesneler, Amazon S3 tarafından yönetilen anahtarlarla (SSE-S3) sunucu tarafı şifreleme kullanılarak beklemede şifrelenmelidir. Bu gereksinimi hangi yaklaşım karşılar?
Bir cevap seçin
Cevabınızı kontrol etmek için bir seçeneğe dokunun.
Doğru cevap: PutObject API'sini çağırırken x-amz-server-side-encryption başlığını ekleyin..
Neden bu cevap
Doğru cevap, PutObject API'sini çağırırken x-amz-server-side-encryption başlığını eklemektir. Bu başlık, S3'e nesnenin sunucu tarafı şifreleme (SSE-S3) kullanılarak depolanmasını söyler. SSE-S3, Amazon S3 tarafından yönetilen anahtarları kullanarak verileri şifreler ve bu, en basit ve varsayılan sunucu tarafı şifreleme yöntemidir. Bir AWS KMS anahtarı oluşturmak ve bunu S3 bucket'ına atamak, SSE-KMS (KMS tarafından yönetilen anahtarlarla sunucu tarafı şifreleme) için geçerlidir, ancak soru SSE-S3'ü belirtmektedir. Her istekte şifreleme anahtarını HTTP başlığında göndermek, SSE-C (müşteri tarafından sağlanan anahtarlarla sunucu tarafı şifreleme) için geçerlidir. S3 bucket'ına giden ağ trafiğini şifrelemek için TLS kullanmak, aktarım halindeki verileri korur, ancak beklemedeki verilerin şifrelenmesi gereksinimini karşılamaz.
Sonsuz cevap arayışı olmadan sınavınızı geçin
Bu sınav için her doğrulanmış soruyu ve açıklamayı tek bir yerde edinin ve saatlerce süren hazırlıktan tasarruf edin. 1.000'den fazla sertifika · 20'den fazla dil · ücretsiz başlayın.
Sınavınızı daha hızlı geçin → Kart gerekmez