AWS SAA 题库
点击卡片任意位置翻面查看正确答案与解析,也可以用键盘 ← → 切换题目。
一家公司正在使用集中式的 AWS 帐户来存储各种 Amazon S3 存储桶中的日志数据。解决方案架构师需要确保在数据上传到 S3 存储桶之前数据处于静态加密状态。数据在传输过程中也必须进行加密。 哪种解决方案满足这些要求?
AI 解析
AWS S3支持客户端加密和服务器端加密两种方式。客户端加密在上传前由客户端完成数据加密,确保数据在传输前即为加密状态。传输过程中的加密可通过HTTPS实现。服务器端加密(SSE-S3、SSE-KMS)在数据到达S3后由服务端处理,无法满足"上传前加密"要求。存储桶策略或默认KMS密钥属于服务器端加密范畴。题目要求数据在到达S3前已加密,只有客户端加密满足条件。指出,客户端加密将数据在本地加密后再传输,适用于对数据源头加密有严格要求的场景。选项B、C、D均为服务器端加密,不符合题干前置加密条件。