Tüm S3 bucket'larının oluşturulduktan hemen sonra AES-256 kullanılarak sunucu tarafı şifrelemesi etkinleştirilmesi ve mevcut şifrelenmemiş bucket'ların uyumlu hale getirilmesi gerekmektedir. Yeni bucket'lar için AES-256'yı zorunlu kılan ve mevcut bucket'ları düzelten çözüm hangisidir?
Bir cevap seçin
Cevabınızı kontrol etmek için bir seçeneğe dokunun.
Doğru cevap: s3-bucket-server-side-encryption-enabled AWS Config yönetilen kuralını kurun ve etkinleştirin, düzeltme eylemi olarak AWS-EnableS3BucketEncryption Systems Manager Automation runbook'unu kullanacak şekilde yapılandırın ve mevcut bucket'ların uyumlu olduğundan emin olmak için yeniden değerlendirmeyi manuel olarak çalıştırın..
Neden bu cevap
Doğru cevap, hem yeni hem de mevcut S3 bucket'ları için sunucu tarafı şifrelemesini (AES-256) zorunlu kılmak için en kapsamlı ve otomatik çözümü sunar. AWS Config'in s3-bucket-server-side-encryption-enabled yönetilen kuralı, uyumsuz bucket'ları algılar. Bu kuralı AWS-EnableS3BucketEncryption Systems Manager Automation runbook'u ile bir düzeltme eylemi olarak yapılandırmak, uyumsuz bucket'ların otomatik olarak AES-256 şifrelemesini etkinleştirmesini sağlar. Mevcut bucket'ların uyumlu hale getirilmesi için manuel yeniden değerlendirme tetiklenebilir. Diğer seçenekler eksiktir: Lambda fonksiyonu ile periyodik tarama, yeni bucket'lar için anında uyumluluk sağlamaz ve mevcut bucket'lar için düzeltme mekanizması daha karmaşık olabilir. Yeni bucket oluşturma olaylarını dinleyen Lambda, yalnızca yeni bucket'ları ele alır, mevcut uyumsuz bucket'ları düzeltmez. IAM politikası yalnızca s3:CreateBucket eylemini etkiler, mevcut bucket'ları düzeltmez ve kullanıcıların şifrelemeyi atlamasına izin veren diğer yollar olabilir.
Sonsuz cevap arayışı olmadan sınavınızı geçin
Bu sınav için her doğrulanmış soruyu ve açıklamayı tek bir yerde edinin ve saatlerce süren hazırlıktan tasarruf edin. 1.000'den fazla sertifika · 20'den fazla dil · ücretsiz başlayın.
Sınavınızı daha hızlı geçin → Kart gerekmez