AWS SAA 题库
点击卡片任意位置翻面查看正确答案与解析,也可以用键盘 ← → 切换题目。
一家公司希望构建一个可扩展的密钥管理基础设施,以支持需要在其应用程序中加密数据的开发人员。解决方案架构师应该采取什么措施来减少操作负担?
解析
为了减少操作负担并支持开发人员,最佳做法是使用AWS Key Management Service(KMS)来保护加密密钥。AWS KMS提供了一种可扩展的方式来管理密钥,并且可以轻松集成到应用程序中。它具有强大的安全性和易用性,可以减少对密钥管理的操作和管理需求。其他选项(A C和D)不提供密钥管理所需的功能,或者不是最佳做法。
AI 解析
这道题考察对AWS密钥管理服务的理解。AWS KMS是一项托管服务,用于创建和管理加密密钥,无需用户处理密钥存储、可用性或扩展性,从而降低操作复杂性。ACM主要管理SSL/TLS证书,不涉及加密密钥;MFA和IAM策略属于访问控制手段,不影响密钥管理本身的操作负担。参考AWS官方文档,KMS设计目标即为简化加密密钥生命周期管理。