AWS SAA 题库

点击卡片任意位置翻面查看正确答案与解析,也可以用键盘 切换题目。

第 739 / 1018 题单选题

一家公司将数百万个归档文件迁移到了Amazon S3。解决方案架构师需要实施一个解决方案,使用客户提供的密钥对所有归档数据进行加密。该解决方案必须加密现有的未加密对象和将来的对象。 哪种解决方案将满足这些要求?

  • A. 通过过滤Amazon S3库存报告来创建未加密对象列表。配置一个S3批量操作作业,使用客户提供的密钥对列表中的对象进行服务器端加密(SSE-C)。配置S3默认加密功能,使用客户提供的密钥进行服务器端加密(SSE-C)。
  • B. 使用S3 Storage Lens指标识别未加密的S3存储桶。配置S3默认加密功能,使用AWS KMS密钥进行服务器端加密(SSE-KMS)。
  • C. 通过过滤Amazon S3的AWS使用报告来创建未加密对象列表。配置一个AWS批处理作业,使用AWS KMS密钥对列表中的对象进行服务器端加密(SSE-KMS)。配置S3默认加密功能,使用AWS KMS密钥进行服务器端加密(SSE-KMS)。
  • D. 通过过滤Amazon S3的AWS使用报告来创建未加密对象列表。配置S3默认加密功能,使用客户提供的密钥进行服务器端加密(SSE-C)。
第 739 / 1018 题正确答案 A
  • A. 通过过滤Amazon S3库存报告来创建未加密对象列表。配置一个S3批量操作作业,使用客户提供的密钥对列表中的对象进行服务器端加密(SSE-C)。配置S3默认加密功能,使用客户提供的密钥进行服务器端加密(SSE-C)。

解析

该解决方案利用Amazon S3库存报告创建未加密对象列表,然后使用S3批量操作对这些对象进行加密,并且将S3默认加密功能配置为使用客户提供的密钥。这样可以满足加密现有和将来的对象的要求。

AI 解析

本题核心在于同时加密现有和新增S3对象且需使用客户密钥(SSE-C)。S3默认加密仅对新对象生效,旧数据需手动处理。正确方案需结合S3库存筛选未加密对象,通过批量操作完成历史数据加密(SSE-C),并启用默认加密确保后续上传自动加密。选项A符合逻辑,其余选项或误用SSE-KMS、或缺少批量处理步骤,无法满足全部条件。