AWS SAA 题库
点击卡片任意位置翻面查看正确答案与解析,也可以用键盘 ← → 切换题目。
一家公司在 AWS 云中运行一个应用程序,生成敏感的归档数据文件。公司希望重新架构应用程序的数据存储。公司希望加密数据文件,并确保在数据加密并发送到 AWS 之前,第三方无法访问数据。公司已经创建了一个 Amazon S3 存储桶。哪种解决方案能够满足这些要求?
解析
选项 D 建议配置应用程序使用客户端端加密,并使用存储在 AWS KMS 中的密钥。这样可以确保在将数据上传到 S3 存储桶之前对数据进行加密,从而防止第三方访问敏感数据。其他选项都是在 S3 存储桶中应用服务器端加密,而不是在上传数据之前对数据进行加密。
AI 解析
加密敏感数据的要求在于数据在传输到AWS前必须加密,确保第三方无法访问。AWS文档指出客户端加密由应用程序在本地加密数据,使用AWS KMS中的密钥管理加密密钥,数据在传输到S3前已加密。服务器端加密(选项A、B、C)在数据到达S3后才加密,无法满足数据发送前加密的要求。选项D的客户端加密结合KMS密钥管理,符合前提条件。