AmazonAmazon AWS Certified Solutions Architect – Associate (SAA-C03)
·CN
·更新于 19 Jul 2026
一家公司正在为其工作负载构建 Amazon Elastic Kubernetes Service (Amazon EKS) 集群。存储在 Amazon EKS 中的所有密钥都必须在 Kubernetes etcd 键值存储中加密。哪种解决方案可以满足这些要求?
选择一个答案
点击一个选项来检查您的答案。
正确答案: 创建新的 AWS Key Management Service (AWS KMS) 密钥。在 Amazon EKS 集群上启用 Amazon EKS KMS 密钥加密。.
为什么这是答案
正确答案是“创建新的 AWS Key Management Service (AWS KMS) 密钥。在 Amazon EKS 集群上启用 Amazon EKS KMS 密钥加密。”因为 Amazon EKS KMS 密钥加密功能允许您使用 AWS KMS 密钥加密存储在 Kubernetes etcd 中的所有敏感数据,例如 Secrets、ConfigMaps 和 Pod 定义。这满足了在 etcd 键值存储中加密所有密钥的要求。
选项A不正确,因为AWS Secrets Manager用于管理应用程序密钥,而不是直接加密EKS集群etcd中的数据。
选项C不正确,因为它描述了EBS CSI驱动程序,该驱动程序用于管理EKS中的存储卷,与etcd加密无关。
选项D不正确,因为它描述了EBS卷的默认加密,这与EKS集群etcd的加密是不同的概念。
通过考试 — 无需无休止地寻找答案
将本次考试的所有验证问题和解释集中在一处,节省数小时的准备时间。1,000+ 认证 · 20+ 语言 · 免费开始。
更快通过考试 →
无需银行卡