AWS SAA 题库
点击卡片任意位置翻面查看正确答案与解析,也可以用键盘 ← → 切换题目。
公司正在将应用程序从本地环境迁移到AWS。该应用程序将在Amazon S3中存储敏感数据。公司必须在将数据存储到Amazon S3之前对数据进行加密。 哪个解决方案将满足这些要求?
解析
客户端加密的优势: 客户端加密意味着数据在离开客户端之前已经加密,这样数据在传输到Amazon S3之前已经被加密。使用客户管理的密钥(CMK)进行客户端加密可以确保数据在存储到S3之前已经经过加密,并且只有拥有相应密钥的客户端可以解密数据。这满足了对敏感数据加密的要求,并且将加密控制完全掌握在客户手中
AI 解析
AWS提供多种S3加密方式,其中客户端加密指数据在传输至S3前由客户端完成加密,密钥管理分为客户自行管理(A选项)或AWS托管(D选项)。题干明确要求数据存储前加密,且未提及允许AWS管理密钥,故需客户自主控制密钥。SSE-KMS(B选项)和SSE-C(C选项)属于服务器端加密,数据到达S3服务器后才加密,不符合前置加密要求。正确答案A符合客户端加密且密钥由客户管理的条件。参考AWS官方文档对客户端加密与服务器端加密的定义及密钥管理模型。