A company needs to enforce that all S3 objects are encrypted at rest using customer-managed keys. Which S3 bucket policy condition key enforces SSE-KMS encryption on uploads?
-
A
s3:x-amz-server-side-encryption-aws-kms-key-id
-
B
s3:x-amz-server-side-encryption
-
C
s3:x-amz-acl
-
D
s3:x-amz-storage-class