单选题

开发人员正在构建需要在AmazonS3中存储数据的应用程序.管理要求在将数据发送到AmazonS3进行存储之前对其进行加密.加密密钥需要由安全团队管理.开发人员应采用哪种方法来满足这些要求?()

A. 使用客户提供的加密密钥(SSE-C)实施服务器端加密.
B. 通过使用客户端主密钥来实现服务器端加密.
C. 使用 AWS KMS 管理的客户主密钥(CMK)实施客户端加密.
D. 使用 Amazon S3 托管密钥实施客户端加密

查看答案
该试题由用户177****67提供 查看答案人数:9715 如遇到问题请联系客服
正确答案
该试题由用户177****67提供 查看答案人数:9716 如遇到问题请联系客服
热门试题
开发人员编写一个AWSLambda函数,然后将.ZIP文件中的代码上传到AmazonS3.开发人员对代码进行更改,然后将新的.ZIP文件上传到AmazonS3.但是,Lambda执行较早的代码.开发人员如何以最小的破坏性方式解决此问题?() 开发人员希望对应用程序正在上传到AmazonS3存储桶的新对象进行加密.在此过程中,必须跟踪谁使用了密钥.应用程序的性能不应改变.哪种加密符合这些要求?() 一家公司希望在遵循安全最佳实践的同时将映像服务迁移到AmazonEC2.这些图像是从非公共AmazonS3存储桶中获取和读取的.开发人员应怎么做才能满足这些要求?() 开发人员决定在AmazonS3中存储高度安全的数据,并希望通过对谁可以访问主密钥的粒度进行控制来实施服务器端加密(SSF).公司策略要求在需要时轻松创建,旋转和禁用主密钥,都是出于安全原因.应该使用哪种解决方案来满足这些要求?() JDBC构建在ODBC基础上,为数据库应用开发人员、数据库前台工具开发人员提供了一种标准,使开发人员可以用任何语言编写完整的数据库应用程序() 将15GB对象上传到AmazonS3失败.错误消息显示为:“您建议的上载超出了最大允许的对象大小.”开发人员可以使用什么技术上传该对象?() 开发人员决定将高度安全的数据存储在AmazonS3中,并希望通过对谁可以访问主密钥进行精细控制来实施服务器端加密(SSE).公司政策要求出于安全原因,在需要时容易创建,旋转和禁用主密钥.应该使用哪种解决方案来满足这些要求?() 应用程序需要对写入到AmazonS3的数据进行加密,该AmazonS3在内部数据中心管理密钥,然后由S3处理加密.应该使用哪种类型的加密?() 应用程序使用Lambda函数从上传到S3存储桶的文件中提取元数据;元数据存储在AmazonDynamoDB中.应用程序开始异常运行,开发人员希望检查Lambda函数代码的日志中是否有错误.基于此系统配置,开发人员将在哪里找到日志?() 开发人员已为应用程序编写了代码,并希望与团队中的其他开发人员共享该代码以接收反馈.共享的应用程序代码需要与多个版本和批量更改跟踪一起长期存储.开发人员应使用哪种AWS服务?() 一家公司拥有25,000名员工,并且正在成长.该公司正在创建一个仅可供其员工访问的应用程序.开发人员正在使用AmazonS3存储图像,并使用AmazonRDS存储应用程序数据.公司要求所有员工信息仅保留在旧版安全性声明标记语言(SAML)员工目录中,并且不希望在AWS上镜像任何员工信息.开发人员如何为将使用此应用程序的员工提供授权的访问权限,以便每个员工只能访问自己的应用程序数据?() 测试人员与开发人员交互测试发现的过程中,开发人员最关注的什么? 为开发人员提供了AWSCodeCommit存储库的HTTPS克隆URL.克隆此存储库之前需要配置什么?() 开发人员正在构建移动应用程序,需要对用户配置文件数据进行任何更新以将其推送到访问特定身份的所有设备.开发者不想管理后端来维护用户配置文件数据.开发人员使用AmazonCognito达到这些要求的最有效的方法是什么?() 开发人员正在编写在AutoScaling组中的AmazonEC2实例上运行的应用程序.应用程序数据存储在AmazonDynamoDB表中,并且所有实例都会不断更新记录.实例有时会检索旧数据.开发人员希望通过确保读取结果高度一致来更正此问题.开发人员如何才能做到这一点?() 开发人员正在将现有应用程序迁移到AWS.这些应用程序将MongoDB用作其主要数据存储,并将它们部署到AmazonEC2实例.管理要求开发人员在使用AWS服务时最大程度地减少对应用程序的更改.开发人员应使用哪种解决方案在AWS中托管MongoDB?() Redmine系统中,开发人员自己给自己新建的任务,或者TL给开发人员分派的任务,当这些任务被解决完成之后,开发人员会把问题的状态改成“已解决”。并且,开发人员还需要将这些“已解决”的任务的状态设置为(),以便统计KPI中的生产效率(开发)的时候,这种状态的任务被纳入考核? 开发人员创建了一个新的AWSIAM用户,该用户具有s3putObject权限以写入特定的AmazonS3存储桶.此S3存储桶使用服务器端加密,并将AWSKMS托管(SSE-KMS)作为默认加密.使用IAM用户的访问密钥和秘密密钥,应用程序在调用PutObjectAPI时收到拒绝访问错误.如何解决此问题?() 开发人员必须基于AmazonDynamoDB表中的项目生命周期活动来触发AWSLambda函数.开发人员如何创建解决方案?() 开发人员正在使用AmazonDynamoDB存储应用程序数据.开发人员希望通过减少读取和写入操作的响应时间来进一步提高应用程序性能.应该使用哪种DynamoDB功能来满足这些要求?()
购买搜题卡会员须知|联系客服
会员须知|联系客服
关注公众号,回复验证码
享30次免费查看答案
微信扫码关注 立即领取
恭喜获得奖励,快去免费查看答案吧~
去查看答案
全站题库适用,可用于聚题库网站及系列App

    只用于搜题看答案,不支持试卷、题库练习 ,下载APP还可体验拍照搜题和语音搜索

    支付方式

     

     

     
    首次登录享
    免费查看答案20
    登录成功
    首次登录已为您完成账号注册,
    可在【个人中心】修改密码或在登录时选择忘记密码
    账号登录默认密码:手机号后六位