某公司定期將機密資料上傳到 Amazon S3 進行分析。安全政策要求物件必須在靜態時加密,加密金鑰必須每年自動輪換,金鑰輪換必須可在 AWS CloudTrail 中追蹤,並且金鑰成本必須降到最低。哪種解決方案符合這些要求?
選擇一個答案
點擊一個選項來檢查您的答案。
正確答案: 使用 AWS KMS keys 進行伺服器端加密 (SSE-KMS).
為什麼這是答案
SSE-KMS (使用 AWS KMS keys 進行伺服器端加密) 是正確選項,因為它滿足所有要求。KMS 支援自動金鑰輪換(每年),所有金鑰操作都可透過 CloudTrail 追蹤,且 KMS 服務本身具成本效益。 SSE-C (客戶提供的金鑰進行伺服器端加密) 不符合要求,因為它不支援自動金鑰輪換,且金鑰管理責任在客戶端。 SSE-S3 (Amazon S3 管理的金鑰進行伺服器端加密) 不符合要求,因為它不支援金鑰輪換的 CloudTrail 追蹤,且金鑰輪換頻率不由客戶控制。 使用客戶管理的 AWS KMS keys 進行伺服器端加密 雖然聽起來相似,但題目中「金鑰成本必須降到最低」暗示應使用 AWS 管理的金鑰,而非客戶自行管理的 KMS 金鑰,後者通常涉及更高的成本和管理負擔。
通過考試 — 無需無休止地尋找答案
集中一處獲取此考試的所有核實題目和解釋,節省數小時的準備時間。1,000 多種認證 · 20 多種語言 · 免費開始。
更快通過您的考試 → 無需信用卡