AmazonAWS Developer Associate DVA-C02 Certification
·CN
·更新于 28 Jul 2026
一位开发人员正在构建一个高度安全的无服务器医疗保健应用程序。该应用程序需要将临时数据写入 AWS Lambda 函数的 /tmp 目录。开发人员应该使用哪种方法来加密这些临时数据?
选择一个答案
点击一个选项来检查您的答案。
正确答案: 为 Lambda 函数提供一个角色和密钥策略,允许访问 AWS KMS 密钥;在将数据写入 /tmp 之前,使用该密钥生成数据密钥并加密数据。.
为什么这是答案
正确答案是使用 AWS KMS 密钥生成数据密钥并加密数据。Lambda 函数的 /tmp 目录是一个临时存储,其内容在函数调用之间不会持久存在。要加密这些临时数据,开发者应在写入 /tmp 之前,利用 AWS KMS 生成一个数据密钥来加密数据。Lambda 函数的角色需要有访问 KMS 密钥的权限。
其他选项不正确:
Lambda 函数没有直接的 Amazon EBS 卷配置选项。Lambda 的 /tmp 目录是实例存储的一部分,而不是可配置的 EBS 卷。
让 Lambda 函数在启动时使用 OpenSSL 生成密钥虽然可行,但管理和保护这些密钥的生命周期及安全性会非常复杂,且不符合最佳实践,因为密钥并未由托管服务安全地管理。
使用本地硬件安全模块 (HSM) 不适用于无服务器 Lambda 环境。Lambda 函数是无状态的,且无法直接访问或集成物理 HSM。
通过考试 — 无需无休止地寻找答案
将本次考试的所有验证问题和解释集中在一处,节省数小时的准备时间。1,000+ 认证 · 20+ 语言 · 免费开始。
更快通过考试 →
无需银行卡