AmazonAmazon AWS Certified Solutions Architect – Associate (SAA-C03)
·CN
·更新于 19 Jul 2026
一家公司正在构建一个新的基于Web的客户关系管理应用程序。该应用程序将使用多个由Amazon Elastic Block Store (Amazon EBS) 卷支持的Amazon EC2实例,这些实例位于Application Load Balancer (ALB) 之后。该应用程序还将使用Amazon Aurora数据库。应用程序的所有数据都必须进行静态加密和传输中加密。哪种解决方案能满足这些要求?
选择一个答案
点击一个选项来检查您的答案。
正确答案: 使用AWS Key Management Service (AWS KMS) 来加密静态的EBS卷和Aurora数据库存储。将AWS Certificate Manager (ACM) 证书附加到ALB以加密传输中的数据。.
为什么这是答案
正确答案满足了所有要求。AWS KMS是管理加密密钥和加密静态数据的推荐服务,适用于EBS卷和Aurora数据库。AWS Certificate Manager (ACM) 用于为ALB提供和管理SSL/TLS证书,以加密传输中的数据。
第一个选项错误在于,ACM用于管理证书,而不是直接加密EBS卷和Aurora数据库存储。KMS证书不是一个标准概念。
第二个选项错误在于,AWS根账户不提供一键式选项来加密所有静态和传输中的数据,且直接使用根账户进行日常操作是安全最佳实践的反面。
第四个选项错误在于,BitLocker是Windows操作系统的加密工具,不适用于AWS云环境中的EBS和Aurora。将TLS证书密钥导入KMS并附加到ALB来加密传输中的数据,虽然KMS可以存储密钥,但ACM是更推荐的ALB证书管理方式。
通过考试 — 无需无休止地寻找答案
将本次考试的所有验证问题和解释集中在一处,节省数小时的准备时间。1,000+ 认证 · 20+ 语言 · 免费开始。
更快通过考试 →
无需银行卡