AWS SAA 题库
点击卡片任意位置翻面查看正确答案与解析,也可以用键盘 ← → 切换题目。
一家公司正在部署一个新应用程序到Amazon EC2实例上。该应用程序将数据写入Amazon Elastic Block Store (Amazon EBS)卷。公司需要确保写入EBS卷的所有数据都在静态状态下进行加密。 哪种解决方案将满足这一要求?
解析
要确保数据在EBS卷上静态状态下加密,最佳做法是使用选项B,即创建加密卷的EBS卷,并将这些卷附加到EC2实例。当您创建EBS卷时,可以选择对卷进行加密,这将确保所有数据在存储时都进行加密。 选项A提到创建IAM角色,但IAM角色通常用于授予EC2实例对AWS服务的访问权限,而不是用于加密EBS数据。 选项C提到使用EC2实例标签来标记需要加密的实例,但实际上标签通常用于管理和组织实例,而不是用于加密EBS数据。 选项D提到创建AWS KMS密钥策略,但它是针对密钥的策略,而不是用于直接加密EBS数据。最简单的方法是使用EBS卷级别的加密来确保数据的静态状态加密。
AI 解析
Amazon EBS卷的静态加密需要在创建卷时明确启用加密功能。AWS官方文档明确指出,通过创建加密的EBS卷并附加到EC2实例,所有存储在该卷上的数据会自动使用指定的AWS KMS密钥进行加密。选项B符合这一要求。选项A中IAM角色无法直接控制EBS卷的加密属性。选项C的标签策略并不会触发EBS加密。选项D的KMS密钥策略虽管理密钥权限,但未关联到EBS卷加密的启用操作。