AWS SAA 题库

点击卡片任意位置翻面查看正确答案与解析,也可以用键盘 切换题目。

第 861 / 1018 题单选题

一家公司在 AWS 云中运行一个应用程序,生成敏感的归档数据文件。公司希望重新架构应用程序的数据存储。公司希望加密数据文件,并确保在数据加密并发送到 AWS 之前,第三方无法访问数据。公司已经创建了一个 Amazon S3 存储桶。哪种解决方案能够满足这些要求?

  • A. 配置 S3 存储桶使用客户端端加密,使用 Amazon S3 托管的加密密钥。配置应用程序使用 S3 存储桶存储归档文件。
  • B. 配置 S3 存储桶使用服务器端加密,使用 AWS KMS 密钥(SSE-KMS)。配置应用程序使用 S3 存储桶存储归档文件。
  • C. 配置 S3 存储桶使用双层服务器端加密,使用 AWS KMS 密钥(SSE-KMS)。配置应用程序使用 S3 存储桶存储归档文件。
  • D. 配置应用程序使用客户端端加密,使用存储在 AWS KMS 中的密钥。配置应用程序将归档文件存储在 S3 存储桶中。
第 861 / 1018 题正确答案 D
  • D. 配置应用程序使用客户端端加密,使用存储在 AWS KMS 中的密钥。配置应用程序将归档文件存储在 S3 存储桶中。

解析

选项 D 建议配置应用程序使用客户端端加密,并使用存储在 AWS KMS 中的密钥。这样可以确保在将数据上传到 S3 存储桶之前对数据进行加密,从而防止第三方访问敏感数据。其他选项都是在 S3 存储桶中应用服务器端加密,而不是在上传数据之前对数据进行加密。

AI 解析

加密敏感数据的要求在于数据在传输到AWS前必须加密,确保第三方无法访问。AWS文档指出客户端加密由应用程序在本地加密数据,使用AWS KMS中的密钥管理加密密钥,数据在传输到S3前已加密。服务器端加密(选项A、B、C)在数据到达S3后才加密,无法满足数据发送前加密的要求。选项D的客户端加密结合KMS密钥管理,符合前提条件。