AWS SAA 题库

点击卡片任意位置翻面查看正确答案与解析,也可以用键盘 切换题目。

第 1006 / 1018 题单选题

一家医疗公司希望对来自多个客户的大量临床试验数据进行转换。该公司必须从包含客户数据的关系数据库中提取数据。然后,该公司将使用一系列复杂规则对数据进行转换。在转换完成后,该公司将数据加载到 Amazon S3 中。 所有数据在处理时必须加密,然后公司才能将数据存储在 Amazon S3 中。所有数据必须使用客户特定的密钥进行加密。 哪种解决方案将以最少的操作努力满足这些要求?

  • A. 为每个客户创建一个 AWS Glue 作业。将一个安全配置附加到每个作业,使用 Amazon S3 管理的密钥 (SSE-S3) 对数据进行服务器端加密。
  • B. 为每个客户创建一个 Amazon EMR 集群。将一个安全配置附加到每个集群,使用客户端加密和自定义客户端根密钥 (CSE-Custom) 对数据进行加密。
  • C. 为每个客户创建一个 AWS Glue 作业。将一个安全配置附加到每个作业,使用 AWS KMS 管理的密钥 (CSE-KMS) 对数据进行客户端加密。
  • D. 为每个客户创建一个 Amazon EMR 集群。将一个安全配置附加到每个集群,使用 AWS KMS 密钥 (SSE-KMS) 对数据进行服务器端加密。
第 1006 / 1018 题正确答案 C
  • C. 为每个客户创建一个 AWS Glue 作业。将一个安全配置附加到每个作业,使用 AWS KMS 管理的密钥 (CSE-KMS) 对数据进行客户端加密。

解析

此选项是最佳选择,因为它结合了 Amazon EMR 的强大处理能力和 AWS KMS 的灵活密钥管理能力。使用 SSE-KMS 允许公司在处理数据时进行加密,并确保客户特定的密钥使用。同时,EMR 处理大规模数据转换的能力使其适合复杂的数据转换规则。

AI 解析

AWS服务中,数据加密方式分为客户端加密(CSE)和服务器端加密(SSE)。SSE-KMS允许使用AWS KMS客户主密钥(CMK)对存储在S3的数据进行加密。Amazon EMR的安全配置支持指定SSE-KMS,并在写入S3时自动应用加密,无需额外编码。每个客户的EMR集群可配置不同的KMS密钥,确保数据使用客户特定密钥加密。相比AWS Glue作业需要显式处理加密逻辑,EMR的集成方式操作更简化。选项B使用CSE-Custom需自行管理密钥,复杂度过高;选项C的CSE-KMS虽用KMS密钥,但需客户端加密流程;选项D通过SSE-KMS自动化加密流程,符合最少操作要求。