AWS SAA 题库

点击卡片任意位置翻面查看正确答案与解析,也可以用键盘 切换题目。

第 269 / 1018 题单选题

一家公司正在使用集中式的 AWS 帐户来存储各种 Amazon S3 存储桶中的日志数据。解决方案架构师需要确保在数据上传到 S3 存储桶之前数据处于静态加密状态。数据在传输过程中也必须进行加密。 哪种解决方案满足这些要求?

  • A. 使用客户端加密对上传到 S3 存储桶的数据进行加密。
  • B. 使用服务器端加密对上传到 S3 存储桶的数据进行加密。
  • C. 创建存储桶策略,要求使用 S3 托管的加密密钥(SSE-S3)对 S3 上传进行服务器端加密。
  • D. 通过启用默认 AWS 密钥管理服务(AWS KMS)密钥的安全选项来加密 S3 存储桶。
第 269 / 1018 题正确答案 A
  • A. 使用客户端加密对上传到 S3 存储桶的数据进行加密。

AI 解析

AWS S3支持客户端加密和服务器端加密两种方式。客户端加密在上传前由客户端完成数据加密,确保数据在传输前即为加密状态。传输过程中的加密可通过HTTPS实现。服务器端加密(SSE-S3、SSE-KMS)在数据到达S3后由服务端处理,无法满足"上传前加密"要求。存储桶策略或默认KMS密钥属于服务器端加密范畴。题目要求数据在到达S3前已加密,只有客户端加密满足条件。指出,客户端加密将数据在本地加密后再传输,适用于对数据源头加密有严格要求的场景。选项B、C、D均为服务器端加密,不符合题干前置加密条件。