某應用程式將物件儲存在 Amazon S3 中。開發人員必須對 S3 存取強制執行傳輸中加密,並且所有包含個人資料的物件都必須使用可按需輪換的 AWS KMS 客戶管理金鑰進行靜態加密。下列哪兩種行動組合符合這些要求?(請選擇兩項)
選擇一個答案
點擊一個選項來檢查您的答案。
正確答案: 修改應用程式,使其在使用 AWS KMS 客戶管理金鑰加密物件後,再將個人資料物件上傳到 Amazon S3。, 撰寫 S3 儲存貯體政策,透過要求 aws:SecureTransport 條件,僅允許透過 HTTPS 進行加密連線。.
為什麼這是答案
應用程式必須在將個人資料物件上傳到 S3 之前,使用 AWS KMS 客戶管理金鑰對其進行加密,以滿足靜態加密和按需輪換的要求。S3 儲存貯體政策無法強制執行用戶端加密,因此選項「建立 S3 儲存貯體政策,強制使用 AWS KMS 客戶管理金鑰對個人資料物件進行用戶端加密」不正確。為了強制執行傳輸中加密,S3 儲存貯體政策應包含 aws:SecureTransport 條件,以僅允許 HTTPS 連線。選項「撰寫 S3 儲存貯體政策,透過使用許可界限來限制只能存取加密的 HTTPS 連線」不正確,因為許可界限是用於限制 IAM 主體的最大權限,而不是強制傳輸中加密。S3 Block Public Access 設定主要用於防止意外公開儲存貯體內容,而不是強制傳輸中加密,因此選項「在儲存貯體上使用 S3 Block Public Access 設定來強制執行僅限加密的 HTTPS 連線」不正確。
通過考試 — 無需無休止地尋找答案
集中一處獲取此考試的所有核實題目和解釋,節省數小時的準備時間。1,000 多種認證 · 20 多種語言 · 免費開始。
更快通過您的考試 → 無需信用卡