AmazonAmazon Solution Architect Professional SAP-C02 Certification
·CN
·更新于 1 Aug 2026
一个在线调查应用程序作为微服务运行在自动扩缩的 Amazon ECS 集群中,位于 Application Load Balancer (ALB) 之后。该 ALB 是 Amazon CloudFront 分配的自定义源。其中一个调查收集的敏感数据在应用程序中传输时必须加密。只有数据处理微服务才能解密该数据。哪种解决方案满足这些要求?
选择一个答案
点击一个选项来检查您的答案。
正确答案: 生成一个专用于数据处理微服务的 RSA 密钥对。将公钥上传到 CloudFront 分配。创建一个 CloudFront 字段级加密配置文件和配置,并将该配置附加到 CloudFront 缓存行为。.
为什么这是答案
正确答案是使用RSA密钥对和CloudFront字段级加密。CloudFront字段级加密允许您在数据到达源服务器之前对其进行加密,确保敏感数据在传输过程中得到保护。您生成一个RSA密钥对,将公钥上传到CloudFront,然后CloudFront使用此公钥加密指定字段。只有拥有对应私钥的数据处理微服务才能解密数据,满足了“只有数据处理微服务才能解密”的要求。
其他选项不正确:
使用对称KMS密钥不符合字段级加密的非对称加密要求,且KMS密钥通常用于服务器端加密,而非客户端或边缘加密。
Lambda@Edge函数虽然可以实现加密,但它在CloudFront收到请求后执行,而不是在数据离开客户端时加密,且可能增加延迟和复杂性,不如字段级加密直接高效。
使用RSA私钥加密数据是错误的,加密应使用公钥,解密使用私钥。
通过考试 — 无需无休止地寻找答案
将本次考试的所有验证问题和解释集中在一处,节省数小时的准备时间。1,000+ 认证 · 20+ 语言 · 免费开始。
更快通过考试 →
无需银行卡