AWS SAA 题库

点击卡片任意位置翻面查看正确答案与解析,也可以用键盘 切换题目。

第 837 / 1018 题单选题

一家公司在Amazon EC2上运行一个高度敏感的应用程序,其后端由Amazon RDS数据库支持。合规性规定要求所有的个人可识别信息(PII)在静态状态下进行加密。 解决方案架构师应该推荐哪种解决方案以在对基础架构的更改最少的情况下满足这一要求?

  • A. 部署AWS证书管理器生成证书。使用证书加密数据库卷。
  • B. 部署AWS CloudHSM,生成加密密钥,并使用密钥加密数据库卷。
  • C. 使用AWS密钥管理服务(AWS KMS)密钥配置SSL加密以加密数据库卷。
  • D. 配置Amazon Elastic Block Store(Amazon EBS)加密和Amazon RDS加密,使用AWS密钥管理服务(AWS KMS)密钥加密实例和数据库卷。
第 837 / 1018 题正确答案 D
  • D. 配置Amazon Elastic Block Store(Amazon EBS)加密和Amazon RDS加密,使用AWS密钥管理服务(AWS KMS)密钥加密实例和数据库卷。

解析

这个问题要求在对基础架构的更改最少的情况下满足合规性规定,即将所有的个人可识别信息(PII)在静态状态下加密。选项D提到配置Amazon Elastic Block Store(Amazon EBS)加密和Amazon RDS加密,使用AWS密钥管理服务(AWS KMS)密钥加密实例和数据库卷。这种方式不需要对应用程序进行任何更改,并且满足合规性要求。其他选项需要额外的配置和更改,而选项D提供了一种最直接的方式来满足要求。 其他选项中,选项A提到使用AWS Certicate Manager生成证书来加密数据库卷,但这并不是一种常见的加密数据库的方式。选项B提到使用AWS CloudHSM生成加密密钥,这需要额外的部署和管理,并且不适用于Amazon RDS。选项C提到使用AWS KMS密钥配置SSL加密,这只适用于传输层加密,而不是静态数据加密。

AI 解析

Amazon RDS和Amazon EBS均支持与AWS KMS集成的静态加密功能。AWS官方文档指出,启用EBS加密和RDS加密可直接在创建资源时配置,无需修改现有应用程序或底层架构。选项D同时覆盖了EC2实例的存储卷(EBS)和RDS数据库的加密需求,其他选项如A、C涉及传输层加密或操作复杂程度较高的方案,不符题意。B选项的CloudHSM需要额外部署硬件模块,增加管理成本。