Q53 — AWS SAA-C03 第6章
第 53/65 题 | ← 返回第6章
Q418.一家公司拥有一个无服务器网站,Amazon S3 存储桶中包含数百万个对象.该公司使用 S3 存储桶作为 Amazon CloudFront 分配的来源.在加载对象之前,该公司没有对 S3 存储桶设置加密.解决方案架构师需要为所有现有对象以及将来添加到 S3 存储桶的所有对象启用加密.哪种解决方案能够以最少的努力满足这些要求?
- A. 创建一个新的 S3 存储桶.打开新 S3 存储桶的默认加密设置.将所有现有对象下载到临时本地存储.将对象上传到新的 S3 存储桶.
- B. 打开 S3 存储桶的默认加密设置.使用 S3 清单功能创建列出未加密对象的 .csv 文件.运行使用复制命令加密这些对象的 S3 批量操作作业. ✓
- C. 使用 AWS Key Management Service (AWS KMS) 创建新的加密密钥.更改 S3 存储桶上的设置以使用带有 AWS KMS 托管加密密钥 (SSE-KMS) 的服务器端加密.打开 S3 存储桶的版本控制.
- D. 在 AWS 管理控制台中导航到 Amazon S3.浏览 S3 存储桶对象.按加密字段排序.选择每个未加密的对象.使用“修改”按钮将默认加密设置应用于 S3 存储桶中的每个未加密对象.