AWS SAA 题库

点击卡片任意位置翻面查看正确答案与解析,也可以用键盘 切换题目。

第 363 / 1018 题多选题

一家医院正在设计一个新的应用程序,用于收集患者的症状。医院决定在架构中使用Amazon Simple Queue Service(Amazon SQS)和Amazon Simple Notification Service(Amazon SNS)。数据必须在传输和静态状态下进行加密。只有医院的授权人员应该能够访问数据。 解决方案架构师正在审查基础架构设计。哪种组合的步骤应该采取以满足这些要求?(选择两项。)

  • A. 打开SQS组件的服务器端加密。更新默认密钥策略以限制密钥的使用范围,仅允许一组授权的主体使用密钥。
  • B. 使用AWS Key Management Service(AWS KMS)客户管理密钥,在SNS组件上打开服务器端加密。应用一个密钥策略以限制密钥的使用范围,仅允许一组授权的主体使用密钥。
  • C. 在SNS组件上打开加密。更新默认密钥策略以限制密钥的使用范围,仅允许一组授权的主体使用密钥。在主题策略中设置条件,仅允许通过TLS进行加密连接。
  • D. 使用AWS Key Management Service(AWS KMS)客户管理密钥,在SQS组件上打开服务器端加密。应用一个密钥策略以限制密钥的使用范围,仅允许一组授权的主体使用密钥。在队列策略中设置条件,仅允许通过TLS进行加密连接。
  • E. 使用AWS Key Management Service(AWS KMS)客户管理密钥,在SQS组件上打开服务器端加密。应用一个IAM策略以限制密钥的使用范围,仅允许一组授权的主体使用密钥。在队列策略中设置条件,仅允许通过TLS进行加密连接。
第 363 / 1018 题正确答案 BD
  • B. 使用AWS Key Management Service(AWS KMS)客户管理密钥,在SNS组件上打开服务器端加密。应用一个密钥策略以限制密钥的使用范围,仅允许一组授权的主体使用密钥。
  • D. 使用AWS Key Management Service(AWS KMS)客户管理密钥,在SQS组件上打开服务器端加密。应用一个密钥策略以限制密钥的使用范围,仅允许一组授权的主体使用密钥。在队列策略中设置条件,仅允许通过TLS进行加密连接。

解析

B打开SNS组件的服务器端加密并使用AWS KMS客户管理密钥,然后应用密钥策略以限制密钥的使用范围,仅允许授权的主体使用密钥。这确保了数据在传输和静态状态下进行加密,并只有授权的人员可以访问数据。 D打开SQS组件的服务器端加密并使用AWS KMS客户管理密钥,然后应用密钥策略以限制密钥的使用范围,仅允许授权的主体使用密钥。同时,在队列策略中设置条件,仅允许通过TLS进行加密连接,进一步确保数据的加密和访问受限。

AI 解析

Amazon SQS和SNS的服务器端加密需要使用AWS KMS客户管理密钥(CMK),并配置密钥策略严格控制访问权限。传输加密需在队列策略或主题策略中强制TLS。选项B正确使用KMS CMK对SNS加密并配置密钥策略。选项D正确对SQS启用KMS CMK加密,并在队列策略添加TLS条件。其他选项错误包括使用默认密钥策略(A/C)、依赖IAM策略(E)或缺少KMS CMK描述(C)。参考AWS文档中SQS、SNS加密部分及KMS密钥策略最佳实践。