AWS SAA 题库

点击卡片任意位置翻面查看正确答案与解析,也可以用键盘 切换题目。

第 800 / 1018 题单选题

一家金融公司需要处理高度敏感的数据。该公司将数据存储在一个Amazon S3存储桶中。公司需要确保数据在传输和静态状态下都进行加密。公司必须在AWS云之外管理加密密钥。哪种解决方案将满足这些要求?

  • A. 使用由AWS Key Management Service(AWS KMS)客户管理的密钥对S3存储桶中的数据进行服务器端加密(SSE)。
  • B. 使用由AWS Key Management Service(AWS KMS)管理的密钥对S3存储桶中的数据进行服务器端加密(SSE)。
  • C. 使用默认的服务器端加密(SSE)对S3存储桶中的数据进行加密。
  • D. 在公司的数据中心对数据进行加密,然后再将数据存储在S3存储桶中。
第 800 / 1018 题正确答案 D
  • D. 在公司的数据中心对数据进行加密,然后再将数据存储在S3存储桶中。

解析

选项 D 中提到在公司的数据中心对数据进行加密,然后再将数据存储在 S3 存储桶中。这种方法确实满足了题目中的要求,即在 AWS 云之外管理加密密钥。虽然这种方法可能会增加一些复杂性,并且需要自行管理密钥和加密/解密流程,但确实是一种有效的方法,可以满足高度敏感数据的加密需求。 其他选项都是关于在 AWS 云中使用 AWS KMS 进行加密的方法,这在很多情况下是更常见和更简单的解决方案,但题目明确要求在 AWS 云之外管理加密密钥,因此这些选项并不符合要求。 所以综上所述,答案 D 是正确的,因为它提供了一种在 AWS 云之外管理加密密钥的解决方案。

AI 解析

这道题考察的是AWS S3数据加密与密钥管理的场景。根据AWS官方文档,当客户需要在AWS云之外完全控制加密密钥时,必须在数据上传至S3之前使用本地加密方案。选项D描述的是在本地数据中心完成加密后再传输至S3,符合“在AWS外管理密钥”的要求。其他选项均依赖AWS KMS或S3默认加密服务,密钥管理无法脱离AWS环境。