EC2 örneklerinde çalışan bir uygulama, verileri bir S3 bucket'ında depolar. Tüm veriler aktarım sırasında şifrelenmelidir. Bir geliştirici, S3 bucket'ına giden tüm trafiğin şifrelendiğinden nasıl emin olabilir?
Bir cevap seçin
Cevabınızı kontrol etmek için bir seçeneğe dokunun.
Doğru cevap: aws:SecureTransport koşul anahtarı false olduğunda istekleri reddeden bir S3 bucket ilkesi oluşturun..
Neden bu cevap
Doğru cevap, aws:SecureTransport koşul anahtarı false olduğunda istekleri reddeden bir S3 bucket ilkesi oluşturmaktır. Bu ilke, S3 bucket'ına gelen tüm isteklerin yalnızca HTTPS (TLS) üzerinden yapılmasını zorunlu kılar. Bu sayede, veriler aktarım sırasında şifrelenir ve güvenli bir şekilde iletilir. Diğer seçenekler neden doğru değil: EC2 örneklerine TLS sertifikaları yüklemek, EC2'den dışarı giden bağlantıları şifreler ancak S3'e gelen bağlantıların şifrelenmesini zorunlu kılmaz. S3 için özel bir VPC endpoint'i oluşturmak, trafiği AWS ağı içinde tutar ancak trafiğin şifrelenmesini otomatik olarak zorunlu kılmaz; yine de HTTPS kullanımı gereklidir. S3 bucket'ında AWS KMS tarafından yönetilen anahtarlar (SSE-KMS) kullanarak sunucu tarafı şifrelemeyi etkinleştirmek, verilerin S3'te depolandıktan sonra şifrelenmesini sağlar, ancak aktarım sırasındaki şifrelemeyi (in-transit encryption) garanti etmez.
Sonsuz cevap arayışı olmadan sınavınızı geçin
Bu sınav için her doğrulanmış soruyu ve açıklamayı tek bir yerde edinin ve saatlerce süren hazırlıktan tasarruf edin. 1.000'den fazla sertifika · 20'den fazla dil · ücretsiz başlayın.
Sınavınızı daha hızlı geçin → Kart gerekmez