主页 › Amazon › 一家公司正在将本地应用程序和 MySQL 数据库迁移到…Amazon Amazon Solution Architect Professional SAP-C02 Certification
· CN
· 更新于 1 Aug 2026
一家公司正在将本地应用程序和 MySQL 数据库迁移到 AWS。数据高度敏感且持续更新。数据不得通过互联网传输,并且必须在传输中和静态时都进行加密。数据库大小为 5 TB。目标架构存在于 Amazon RDS for MySQL 实例中。该公司拥有一个 1 Gbps 的 AWS Direct Connect,并配置了公共和私有虚拟接口。设计一个停机时间最短且满足安全限制的迁移方案。哪种解决方案符合这些要求? 选择一个答案 A 进行数据库备份,并将备份文件复制到 AWS Snowball Edge Storage Optimized 设备。将备份导入到 Amazon S3。使用 S3 托管密钥的服务器端加密 (SSE-S3) 进行静态加密,并使用 TLS 进行传输中加密。将数据从 S3 导入到 RDS 数据库实例。
B 使用 AWS Database Migration Service (AWS DMS) 迁移数据。在私有子网中创建 DMS 复制实例。为 AWS DMS 创建 VPC 端点。配置 DMS 任务,使用完全加载加变更数据捕获 (CDC) 将本地数据库迁移到 RDS 数据库实例。使用 AWS KMS 默认密钥进行静态加密,并使用 TLS 进行传输中加密。
C 进行数据库备份,并使用 AWS DataSync 将备份文件传输到 Amazon S3。使用 S3 托管密钥的服务器端加密 (SSE-S3) 进行静态加密,并使用 TLS 进行传输中加密。将数据从 S3 导入到 RDS 数据库实例。
D 使用 Amazon S3 File Gateway。使用 AWS PrivateLink 建立到 S3 的私有连接。进行数据库备份,并将备份文件复制到 S3。使用 S3 托管密钥的服务器端加密 (SSE-S3) 进行静态加密,并使用 TLS 进行传输中加密。将数据从 S3 导入到 RDS 数据库实例。
点击一个选项来检查您的答案。
正确答案: 使用 AWS Database Migration Service (AWS DMS) 迁移数据。在私有子网中创建 DMS 复制实例。为 AWS DMS 创建 VPC 端点。配置 DMS 任务,使用完全加载加变更数据捕获 (CDC) 将本地数据库迁移到 RDS 数据库实例。使用 AWS KMS 默认密钥进行静态加密,并使用 TLS 进行传输中加密。.
为什么这是答案 正确答案是使用 AWS DMS。DMS 支持最小停机时间迁移,因为其变更数据捕获 (CDC) 功能允许在初始数据加载后继续同步更改。通过在私有子网中创建 DMS 复制实例并为 AWS DMS 创建 VPC 端点,可以确保数据不通过互联网传输,满足安全要求。使用 AWS KMS 进行静态加密和 TLS 进行传输中加密进一步满足了加密要求。
其他选项不符合所有要求:
使用 Snowball Edge 传输 5 TB 数据可能时间过长,且不提供最小停机时间。
DataSync 适用于文件系统,不直接用于数据库迁移,且同样不提供最小停机时间。
S3 File Gateway 适用于文件存储,不适用于数据库迁移,且同样不提供最小停机时间。
揭示答案和解释 正确答案: 使用 AWS Database Migration Service (AWS DMS) 迁移数据。在私有子网中创建 DMS 复制实例。为 AWS DMS 创建 VPC 端点。配置 DMS 任务,使用完全加载加变更数据捕获 (CDC) 将本地数据库迁移到 RDS 数据库实例。使用 AWS KMS 默认密钥进行静态加密,并使用 TLS 进行传输中加密。. 正确答案是使用 AWS DMS。DMS 支持最小停机时间迁移,因为其变更数据捕获 (CDC) 功能允许在初始数据加载后继续同步更改。通过在私有子网中创建 DMS 复制实例并为 AWS DMS 创建 VPC 端点,可以确保数据不通过互联网传输,满足安全要求。使用 AWS KMS 进行静态加密和 TLS 进行传输中加密进一步满足了加密要求。
其他选项不符合所有要求:
使用 Snowball Edge 传输 5 TB 数据可能时间过长,且不提供最小停机时间。
DataSync 适 …
通过考试 — 无需无休止地寻找答案 将本次考试的所有验证问题和解释集中在一处,节省数小时的准备时间。1,000+ 认证 · 20+ 语言 · 免费开始。
更快通过考试 →
无需银行卡