A.將Amazon S3用于對(duì)象存儲(chǔ),同時(shí)啟用版本控制和存儲(chǔ)桶訪問(wèn)日志記錄,以及每個(gè)客戶應(yīng)用程序的IAM角色和訪問(wèn)策略。使用SSE-KMS加密對(duì)象。開(kāi)發(fā)內(nèi)容管理應(yīng)用程序以為每個(gè)客戶使用單獨(dú)的AWS KMS密鑰
B.使用Amazon WorkDocs進(jìn)行對(duì)象存儲(chǔ)。利用WorkDocs加密,用戶訪問(wèn)管理和版本控制。使用AWS Cloud Trail記錄所有SDK操作并通過(guò)Amazon CloudWatch儀表板創(chuàng)建按小時(shí)訪問(wèn)的報(bào)告?;陲@示Amazon CloudWatch儀表板輸出的靜態(tài)Amazon S3網(wǎng)頁(yè),在SDK中啟用還原功能
C.使用Amazon EFS進(jìn)行對(duì)象存儲(chǔ),對(duì)Amazon EFS卷使用靜態(tài)加密,并使用AWS KMS中存儲(chǔ)的客戶托管密鑰。使用IAM角色和Amazon EFS訪問(wèn)策略為每個(gè)客戶應(yīng)用程序指定單獨(dú)的加密密鑰。部署內(nèi)容管理應(yīng)用程序,以將所有新版本作為新文件存儲(chǔ)在Amazon EFS中,并使用控件API將特定文件還原為先前版本
D.將Amazon S3用于具有版本控制的對(duì)象存儲(chǔ),并啟用S3存儲(chǔ)桶訪問(wèn)日志記錄。對(duì)每個(gè)客戶應(yīng)用程序使用IAM角色和訪問(wèn)策略。使用客戶端加密對(duì)對(duì)象進(jìn)行加密,并在訪問(wèn)內(nèi)容管理應(yīng)用程序時(shí)將加密密鑰分發(fā)給所有客戶