AWS SAA 题库
点击卡片任意位置翻面查看正确答案与解析,也可以用键盘 ← → 切换题目。
一家医疗公司希望对来自多个客户的大量临床试验数据进行转换。该公司必须从包含客户数据的关系数据库中提取数据。然后,该公司将使用一系列复杂规则对数据进行转换。在转换完成后,该公司将数据加载到 Amazon S3 中。 所有数据在处理时必须加密,然后公司才能将数据存储在 Amazon S3 中。所有数据必须使用客户特定的密钥进行加密。 哪种解决方案将以最少的操作努力满足这些要求?
解析
此选项是最佳选择,因为它结合了 Amazon EMR 的强大处理能力和 AWS KMS 的灵活密钥管理能力。使用 SSE-KMS 允许公司在处理数据时进行加密,并确保客户特定的密钥使用。同时,EMR 处理大规模数据转换的能力使其适合复杂的数据转换规则。
AI 解析
AWS服务中,数据加密方式分为客户端加密(CSE)和服务器端加密(SSE)。SSE-KMS允许使用AWS KMS客户主密钥(CMK)对存储在S3的数据进行加密。Amazon EMR的安全配置支持指定SSE-KMS,并在写入S3时自动应用加密,无需额外编码。每个客户的EMR集群可配置不同的KMS密钥,确保数据使用客户特定密钥加密。相比AWS Glue作业需要显式处理加密逻辑,EMR的集成方式操作更简化。选项B使用CSE-Custom需自行管理密钥,复杂度过高;选项C的CSE-KMS虽用KMS密钥,但需客户端加密流程;选项D通过SSE-KMS自动化加密流程,符合最少操作要求。