AmazonAmazon Solution Architect Professional SAP-C02 Certification
·CN
·更新于 1 Aug 2026
一家公司正在使用 Amazon S3 和 Amazon CloudFront 构建一个静态内容网站。用户必须能够上传和下载大文件。公司策略要求所有数据在传输中和静态时都必须加密。以下哪组操作能够满足加密要求?(选择三项)
选择一个答案
点击一个选项来检查您的答案。
正确答案: 为网站使用的 S3 存储桶启用 S3 服务器端加密 (SSE),以确保静态数据已加密。, 创建 S3 存储桶策略,拒绝所有未在传输中加密(未加密操作)的请求访问网站使用的 S3 存储桶。, 配置 CloudFront 将所有传入的 HTTP 请求重定向到 HTTPS,以便传输中的数据已加密。.
为什么这是答案
为网站使用的 S3 存储桶启用 S3 服务器端加密 (SSE),确保了静态存储在 S3 中的数据是加密的,满足了静态加密要求。创建 S3 存储桶策略以拒绝未在传输中加密的请求,强制所有与 S3 的交互都使用 TLS/SSL,满足了传输中加密要求。配置 CloudFront 将所有 HTTP 请求重定向到 HTTPS,确保了用户与 CloudFront 之间的所有数据传输都通过加密连接进行,进一步满足了传输中加密要求。
为读写操作的 S3 ACL 条目添加 "aws:SecureTransport": "true" 是不正确的,因为 ACL 不支持此属性。通过在 CloudFront 上配置使用 AWS KMS 密钥的服务器端加密 (SSE-KMS) 来为 CloudFront 启用静态加密是错误的,CloudFront 不直接存储内容,而是缓存 S3 内容,S3 的加密已涵盖此需求。在创建预签名 S3 URL 时使用 RequireSSL 选项是针对特定场景的,而题目要求的是网站整体的加密策略。
通过考试 — 无需无休止地寻找答案
将本次考试的所有验证问题和解释集中在一处,节省数小时的准备时间。1,000+ 认证 · 20+ 语言 · 免费开始。
更快通过考试 →
无需银行卡