AWS SAA 题库

点击卡片任意位置翻面查看正确答案与解析,也可以用键盘 切换题目。

第 742 / 1018 题单选题

为了满足安全要求,公司需要在与Amazon RDS MySQL DB实例通信时加密所有应用程序数据的传输。最近的安全审计显示,已使用AWS Key Management Service (AWS KMS)启用了数据静态加密,但是传输数据的加密尚未启用。 解决方案架构师应该做什么来满足安全要求?

  • A. 在数据库上启用IAM数据库身份验证。
  • B. 提供自签名证书。在与RDS实例的所有连接中使用这些证书。
  • C. 对RDS实例进行快照。将快照恢复到启用了加密的新实例。
  • D. 下载AWS提供的根证书。在与RDS实例的所有连接中提供这些证书。
第 742 / 1018 题正确答案 D
  • D. 下载AWS提供的根证书。在与RDS实例的所有连接中提供这些证书。

解析

选项D提供了使用AWS提供的根证书来加密传输数据的方法。AWS RDS MySQL实例支持SSL/TLS加密,因此可以使用AWS提供的根证书来确保传输数据的安全性。

AI 解析

AWS服务中Amazon RDS的传输加密要求。AWS官方文档指出,为加密RDS MySQL数据库实例的传输中数据,需使用SSL/TLS连接。应用程序在与RDS实例建立连接时,必须配置SSL证书。选项D提及下载并使用AWS提供的根证书,符合AWS推荐方式。选项B的自签名证书需要手动管理信任链,而AWS官方证书已集成在服务中,简化配置流程。选项A涉及身份验证而非传输加密。选项C的快照操作针对静态加密,与传输加密无关。AWS RDS用户指南明确说明使用SSL证书加密客户端与数据库间通信的方法。