单选题

应用程序需要对写入到AmazonS3的数据进行加密,该AmazonS3在内部数据中心管理密钥,然后由S3处理加密.应该使用哪种类型的加密?()

A. 对 Amazon S3 托管密钥使用服务器端加密
B. 通过 AWS KMS 托管密钥使用服务器端加密
C. 使用带有客户主密钥的客户端加密
D. 将服务器端加密与客户提供的密钥一起使用

查看答案
该试题由用户533****97提供 查看答案人数:43971 如遇到问题请 联系客服
正确答案
该试题由用户533****97提供 查看答案人数:43972 如遇到问题请联系客服

相关试题

换一换
单选题
应用程序需要对写入到AmazonS3的数据进行加密,该AmazonS3在内部数据中心管理密钥,然后由S3处理加密.应该使用哪种类型的加密?()
A.对 Amazon S3 托管密钥使用服务器端加密 B.通过 AWS KMS 托管密钥使用服务器端加密 C.使用带有客户主密钥的客户端加密 D.将服务器端加密与客户提供的密钥一起使用
答案
单选题
开发人员正在构建需要在AmazonS3中存储数据的应用程序.管理要求在将数据发送到AmazonS3进行存储之前对其进行加密.加密密钥需要由安全团队管理.开发人员应采用哪种方法来满足这些要求?()
A.使用客户提供的加密密钥(SSE-C)实施服务器端加密. B.通过使用客户端主密钥来实现服务器端加密. C.使用 AWS KMS 管理的客户主密钥(CMK)实施客户端加密. D.使用 Amazon S3 托管密钥实施客户端加密
答案
单选题
开发人员希望对应用程序正在上传到AmazonS3存储桶的新对象进行加密.在此过程中,必须跟踪谁使用了密钥.应用程序的性能不应改变.哪种加密符合这些要求?()
A.使用 S3 托管密钥的服务器端加密 B.使用 AWS KMS 托管密钥进行服务器端加密 C.使用客户端对称主密钥进行客户端加密 D.使用 AWS KMS 托管密钥进行客户端加密
答案
单选题
开发人员正在将应用程序生成的敏感数据存储在AmazonS3中.开发人员希望对静态数据进行加密.公司政策要求对何时使用主密钥以及由谁使用主密钥进行审核.哪种加密选项可以满足这些要求?()
A.使用 Amazon S3 托管密钥(SSE-S3)进行服务器端加密 B.使用 AWS KMS 托管密钥(SSE-KMS)进行服务器端加密 C.使用客户提供的密钥进行服务器端加密(SSE-C) D.使用自我管理密钥的服务器端加密
答案
单选题
已要求开发人员构建一个实时仪表板Web应用程序,以可视化AmazonS3存储桶中对象的键前缀和存储大小.AmazonDynamoDB将用于存储AmazonS3元数据.为了确保实时仪表板与AmazonS3存储桶中对象的状态保持最新,哪种是最佳且成本最低的最佳设计?()
A.使用由 AWS Lambda 函数支持的 Amazon CloudWatch 事件.发出 Amazon S3 API 调用以获取所有Amazon S3对象的列表,并将元数据保留在DynamoDB中.让Web应用程序轮询DynamoDB表以反映此更改. B.使用由 Lambda 函数支持的 Amazon S3 事件通知将元数据持久存储到 DynamoDB 中.让 Web应用程序轮询 DynamoDB 表以反映此更改. C.在 Amazon EC2 实例中运行 cron 作业以列出 Amazon S3 中的所有对象,并将元数据持久保存到 DynamoDB 中.让 Web 应用程序轮询 DynamoDB 表以反映此更改. D.创建一个新的 Amazon EMR 集群以获取有关 Amazon S3 对象的所有元数据;将元数据持久保存到 DynamoDB 中.让 Web 应用程序轮询 DynamoDB 表以反映此更改
答案
单选题
开发人员正在设计一个使用AmazonS3的新应用程序.为了满足合规性要求,开发人员必须加密静态数据.开发人员如何才能做到这一点?()
A.使用 s3:x-amz-acl 作为 S3 存储桶策略中的条件. B.使用具有默认加密的 Amazon RDS. C.使用 aws:SecureTransport 作为 S3 存储桶策略中的条件. D.为 S3 存储桶打开 S3 默认加密
答案
单选题
本地旧版应用程序正在本地缓存数据文件,并将共享映像写入本地磁盘.在将应用程序迁移到AWS时,需要进行水平扩展吗?()
A.修改应用程序以将共享图像和缓存数据都写入 Amazon EBS. B.修改应用程序以在 Amazon S3 上读写缓存数据,并在 S3 上存储共享图像. C.修改应用程序以使用 Amazon S3 提供共享图像;然后可以将缓存数据写入本地磁盘. D.修改应用程序以在 Amazon S3 上读写缓存数据,同时继续将共享映像写入本地磁盘
答案
多选题
开发人员想要将数据上传到AmazonS3,并且必须对传输中的数据进行加密.以下哪个解决方案可以完成此任务?(选择两个.)()
A.设置到 VPC 的硬件 VPN 隧道,并通过 VPC 端点访问 S3 B.使用 AWS KMS 管理的客户主密钥设置客户端加密 C.使用 AWS KMS 托管密钥设置服务器端加密 D.通过 SSL 连接传输数据 E.使用 S3 管理的密钥设置服务器端加密
答案
单选题
开发人员正在AmazonS3中存储敏感文档,这些文档需要在静态时进行加密.加密密钥必须至少每年旋转一次.最简单的方法是什么?()
A.在将数据发送到 Amazon S3 之前先对其进行加密 B.将自定义密钥导入启用年度轮换的 AWS KMS C.结合使用 AWS KMS 和自动密钥旋转 D.从 AWS KMS 导出密钥以加密数据
答案
单选题
开发人员创建了一个新的AWSIAM用户,该用户具有s3putObject权限以写入特定的AmazonS3存储桶.此S3存储桶使用服务器端加密,并将AWSKMS托管(SSE-KMS)作为默认加密.使用IAM用户的访问密钥和秘密密钥,应用程序在调用PutObjectAPI时收到拒绝访问错误.如何解决此问题?()
A.更新 IAM 用户的策略以允许 s3 加密操作. B.更新 S3 存储桶的存储桶策略,以允许 IAM 用户上传对象. C.更新 IAM 用户的策略以允许 kms:GenerateDataKey 操作. D.更新 S3 存储桶的 ACL,以允许 IAM 用户上传对象
答案
热门试题
本地应用程序反复调用以将文件存储到AmazonS3.随着应用程序使用量的增加,正在记录“LimitExceeded”错误.要解决此错误应更改什么?() 对象存储支持amazonS3协议的存储() 一家软件公司需要确保将用户上传的文档安全地存储在AmazonS3中.必须在AmazonS3中静态加密文档.该公司不想内部管理安全性基础架构,但是该公司仍然需要额外的保护,以确保根据行业法规可以控制其加密密钥.开发人员应使用哪种加密策略来满足这些要求?() 不需要对数据库应用程序的开发者制定安全策略。 一家公司拥有25,000名员工,并且正在成长.该公司正在创建一个仅可供其员工访问的应用程序.开发人员正在使用AmazonS3存储图像,并使用AmazonRDS存储应用程序数据.公司要求所有员工信息仅保留在旧版安全性声明标记语言(SAML)员工目录中,并且不希望在AWS上镜像任何员工信息.开发人员如何为将使用此应用程序的员工提供授权的访问权限,以便每个员工只能访问自己的应用程序数据?() 一家公司正在开发一个Web应用程序,该应用程序允许其员工将个人资料图片上传到私有AmazonS3存储桶.个人资料图片没有大小限制,每次员工登录时都应显示.出于安全原因,图片不能公开访问.对于这种情况,什么是可行的长期解决方案?() 许多应用程序都使用AmazonRDS数据库实例来查找历史数据.查询率相对恒定.每天更新历史数据时,产生的写入流量会减慢读取查询的性能并影响所有应用程序用户.如何消除对应用程序用户的性能影响?() 在EC2实例上运行的应用程序将数据存储在S3存储桶中.安全策略要求必须在传输过程中对所有数据进行加密.开发人员如何确保对到S3存储桶的所有流量进行加密?() 你的机构正在逐步淘汰旧的应用程序.您想要确保旧应用程序尝试在受系统保护的位置例如如/Windows/System32文件夹写入数据,在写入数据失败时未被重定向到其它地方.要实现这一目标应配置下列哪些策略?() 一个组织正在将大型文件存储在AmazonS3中,并且正在编写一个Web应用程序以向最终用户显示有关文件的元数据.用户基于元数据选择要下载的对象.组织需要一种机制来索引文件并为元数据提供单位毫秒的延迟检索.应该使用哪种AWS服务来完成此任务?() 开发人员需要使用AmazonECS部署在AWSFargate上运行的应用程序.应用程序具有环境变量,必须将环境变量传递到容器才能进行应用程序初始化环境变量应如何传递到容器?() 一家公司正在构建一个将在大量AmazonEC2实例上运行的计算密集型应用程序.该应用程序使用附加的AmazonEBS磁盘存储数据.该应用程序将处理敏感信息,并且所有数据都必须加密.开发人员应如何确保数据在磁盘上加密而不影响性能?() 一个应用程序如果要访问另一个应用程序的数据库,需要通过( )来实现 如果应用程序需要的数据已经在内存中,称作()。 应用程序通过ODBC提供的API与数据库进行交互,在避免了应用程序直接操作数据库系统的同时,增强了应用程序的哪些特性?() 现有的无服务器应用程序处理上载的图像文件.该过程当前使用单个Lambda函数来获取图像文件,执行处理并将该文件存储在AmazonS3中.该应用程序的用户现在需要图像的缩略图生成.用户希望避免对执行图像上传所需的时间产生任何影响.如何将缩略图生成添加到应用程序中,以满足用户需求,同时最大程度地减少对现有代码的更改?() Windows Azure应用程序检索数据从SQL Azure。你需要推荐一个方法对提高应用程序查询性能。你推荐什么() ()是提供应用程序与应用程序之间、应用程序与Windows系统之间进行通信的手段 你正在设计一个Windows Azure应用程序,应用程序将存储数据Windows Azure Blob存储。很多应用程序的服务将是相互依存的。你需要推荐一个方法来优化应用程序的性能。你应该建议() 开发人员需要使用AmazonECS部署在AWSFargate上运行的应用程序.该应用程序具有环境变量,必须将环境变量传递给容器以进行应用程序初始化.环境变量应如何传递到容器?()
购买搜题卡 会员须知 | 联系客服
会员须知 | 联系客服
关注公众号,回复验证码
享30次免费查看答案
微信扫码关注 立即领取
恭喜获得奖励,快去免费查看答案吧~
去查看答案
全站题库适用,可用于E考试网网站及系列App

    只用于搜题看答案,不支持试卷、题库练习 ,下载APP还可体验拍照搜题和语音搜索

    支付方式

     

     

     
    首次登录享
    免费查看答案20
    微信扫码登录 账号登录 短信登录
    使用微信扫一扫登录
    登录成功
    首次登录已为您完成账号注册,
    可在【个人中心】修改密码或在登录时选择忘记密码
    账号登录默认密码:手机号后六位