Yeni bir uygulamanın kullanıcıları belgeleri Amazon S3'e yüklüyor ve belge içeriklerinin hiçbir üçüncü tarafça erişilebilir olmaması gerekiyor. Bu gereksinimi hangi şifreleme türü karşılar?
Bir cevap seçin
Cevabınızı kontrol etmek için bir seçeneğe dokunun.
Doğru cevap: Amazon S3 tarafından yönetilen anahtarlar (SSE-S3) kullanılarak sunucu tarafı şifreleme..
Neden bu cevap
Doğru cevap, Amazon S3 tarafından yönetilen anahtarlar (SSE-S3) kullanılarak sunucu tarafı şifrelemedir. SSE-S3, verileri S3'e yüklemeden önce şifreler ve S3 tarafından yönetilen anahtarları kullanarak şifrelemeyi ve şifre çözmeyi tamamen Amazon S3'e bırakır. Bu, üçüncü tarafların belgelere erişememesini sağlar çünkü veriler S3'te depolanırken şifrelenir ve yalnızca yetkili kullanıcılar tarafından S3 aracılığıyla şifresi çözülerek erişilebilir. Diğer seçenekler neden doğru değil: Kullanıcının cihazında depolanan ham bir RSA sarmalama anahtarı ile S3 Encryption Client kullanılarak istemci tarafı şifreleme, anahtarların kullanıcının cihazında yönetilmesini gerektirir ve bu, anahtar yönetimi yükünü artırır ve belgenin içeriğinin hiçbir üçüncü tarafça erişilebilir olmaması gerekliliği için gereksiz bir karmaşıklık sunar. AWS KMS tarafından yönetilen müşteri ana anahtarları (SSE-KMS) kullanılarak sunucu tarafı şifreleme, anahtar yönetimi için KMS'i kullanır ve bu da ek bir hizmet bağımlılığı getirir. SSE-S3, bu gereksinim için daha basit ve yeterli bir çözümdür. AWS KMS anahtarları (DSSE-KMS) kullanılarak çift katmanlı sunucu tarafı şifreleme, daha yüksek güvenlik gereksinimleri olan durumlar için tasarlanmıştır ve bu senaryo için gereksiz bir karmaşıklıktır.
Sonsuz cevap arayışı olmadan sınavınızı geçin
Bu sınav için her doğrulanmış soruyu ve açıklamayı tek bir yerde edinin ve saatlerce süren hazırlıktan tasarruf edin. 1.000'den fazla sertifika · 20'den fazla dil · ücretsiz başlayın.
Sınavınızı daha hızlı geçin → Kart gerekmez