一家公司正计划将其数据移动到 Amazon S3 存储桶。数据必须加密当它存储在 S3 存储桶中时。此外,加密密钥必须自动轮换每年。哪种解决方案将以最少的运营开销满足这些要求?

发布于 2021-04-24 01:50:30
【多选题】
A 将数据移至 S3 存储桶。使用托管 Amazon S3 的服务器端加密加密密钥 (SSE-S3)。使用 SSE-S3 加密密钥的内置密钥轮换行为。
B 创建 AWS Key Management Service (AWS KMS) 客户托管密钥 启用自动密钥轮换。设置 S3 存储桶的默认加密使用客户管理的 KMS 密钥的行为。将数据移至 S3 存储桶。
C 创建 AWS Key Management Service (AWS KMS) 客户托管密钥。设置 S3桶的默认加密行为使用客户托管 KMS 密钥 将数据移至 S3 存储桶 每年手动轮换 KMS 密钥。
D 在将数据移动到 S3 存储桶之前,使用客户密钥材料对数据进行加密。创造AWS 密钥管理服务 (AWS KMS) 密钥没有关键材料。将客户密钥材料导入 KMS 密钥。启用自动密钥回转,

查看更多

关注者
0
被浏览
83
  • 体验AI问答!更聪明、超智能!
  • 一款基于GPT的超级AI助手,可以对话、创作、写文案!
1 个回答

撰写答案

请登录后再发布答案,点击登录

发布
问题

手机
浏览

扫码手机浏览

分享
好友

在线
客服