某應用程式使用 PutObject API 將物件儲存在 Amazon S3 儲存貯體中。這些物件必須使用 Amazon S3 管理的金鑰 (SSE-S3) 進行靜態伺服器端加密。哪種方法能滿足此要求?
選擇一個答案
點擊一個選項來檢查您的答案。
正確答案: 在呼叫 PutObject API 時,包含 x-amz-server-side-encryption 標頭。.
為什麼這是答案
當使用 PutObject API 將物件上傳到 S3 時,若要指定使用 SSE-S3 進行伺服器端加密,最直接且正確的方法是在 API 請求中包含 x-amz-server-side-encryption 標頭。此標頭會明確指示 S3 在儲存物件時使用其預設的 SSE-S3 加密方式。 其他選項: 建立 AWS KMS key 並將其指派給 S3 儲存貯體:這會啟用 SSE-KMS 加密,而非 SSE-S3。雖然也是伺服器端加密,但機制不同。 在每個請求中,透過 HTTP 標頭傳送加密金鑰:這指的是客戶端提供的金鑰 (SSE-C),與 SSE-S3 不同,且需要客戶端管理金鑰。 使用 TLS 加密到 S3 儲存貯體的網路流量:TLS (Transport Layer Security) 僅加密傳輸中的資料,與靜態資料的伺服器端加密無關。
通過考試 — 無需無休止地尋找答案
集中一處獲取此考試的所有核實題目和解釋,節省數小時的準備時間。1,000 多種認證 · 20 多種語言 · 免費開始。
更快通過您的考試 → 無需信用卡