AmazonAmazon Data Engineer Associate DEA-C01 Certification
·CN
·更新于 2 Aug 2026
一位数据工程师正在启动一个 Amazon EMR 集群。要加载到集群中的数据集位于一个 Amazon S3 存储桶中,并使用 AWS KMS 密钥进行加密。一个 S3 路径包含一个用于传输中加密的 PEM 文件。哪种方法可以满足数据在静态和传输中都加密的要求?
选择一个答案
点击一个选项来检查您的答案。
正确答案: 创建一个 Amazon EMR 安全配置。为 S3 存储桶指定适当的 AWS KMS 密钥进行静态加密。指定 PEM 文件的 Amazon S3 路径进行传输中加密。在创建 EMR 集群期间使用此安全配置。.
为什么这是答案
正确答案是创建一个 Amazon EMR 安全配置,指定 AWS KMS 密钥用于静态加密,并指定 PEM 文件的 Amazon S3 路径用于传输中加密,然后在创建 EMR 集群时使用此安全配置。Amazon EMR 安全配置允许您在一个地方集中定义静态数据加密和传输中数据加密的设置。通过在安全配置中同时指定 S3 存储桶的 KMS 密钥(用于静态加密)和 PEM 文件路径(用于传输中加密),可以确保数据在存储和传输过程中都得到加密保护。在创建 EMR 集群时应用此单个安全配置,即可满足所有加密要求。
其他选项不正确的原因:
选项一错误地建议创建两个安全配置并同时附加,但 EMR 集群在创建时通常只附加一个安全配置来管理所有加密设置。
选项二错误地将 KMS 密钥用于“本地磁盘加密”,而问题要求的是 S3 存储桶的静态加密。本地磁盘加密是不同的概念。
选项四与正确答案非常相似,但表述略有不同,正确答案更明确地指出在“创建 EMR 集群期间”使用此安全配置,这是标准做法。
通过考试 — 无需无休止地寻找答案
将本次考试的所有验证问题和解释集中在一处,节省数小时的准备时间。1,000+ 认证 · 20+ 语言 · 免费开始。
更快通过考试 →
无需银行卡