<{p}>一家公司正在设计一种解决方案,以提供来自 Amazon Cloud Front 分配的内容,该分配将以 Amazon S3 存储桶为源。安全工程师需要使用 AWS Key Management Service (KMS) 客户托管密钥而不是 S3 托管密钥来加密静态 S3 数据。该解决方案必须最大限度地减少运营开销。<{/p}><{p}> <{/p}><{p}>安全工程师应该采取哪些步骤组合来满足这些要求? (选择三个。)<{/p}>

发布于 2021-04-04 03:17:11
【多选题】
A <{p}>创建 S3 存储桶。使用客户管理的 KMS 密钥配置服务器端加密。<{/p}>
B <{p}>创建 S3 存储桶。使用客户提供的加密密钥 (SSE-C) 配置服务器端加密。<{/p}>
C <{p}>创建 CloudFront 分配。使用 S3 存储桶作为源。配置分发以使用原始访问身份 (OAI)。<{/p}>
D <{p}>创建 CloudFront 分配。使用 S3 存储桶作为源。删除原始访问身份 (OAI) 配置。<{br/}><{/p}>
E <{p}>配置 CloudFront 分发缓存以使用客户管理的 KMS 密钥加密静态数据。<{/p}>
F <{p}>创建一个 Lambda@Edge 函数,该函数针对原始请求事件运行并使用客户管理的 KMS 密钥从 S3 存储桶中读取。<{/p}>

查看更多

关注者
0
被浏览
61
  • 体验AI问答!更聪明、超智能!
  • 一款基于GPT的超级AI助手,可以对话、创作、写文案!
1 个回答

撰写答案

请登录后再发布答案,点击登录

发布
问题

手机
浏览

扫码手机浏览

分享
好友

在线
客服