AmazonAmazon Security Specialty SCS-C02
·CN
·更新于 25 Jul 2026
一家公司正在Amazon EC2上开发一个电子商务应用程序,并使用Amazon RDS for MySQL数据库。出于合规性要求,数据必须在传输中和静态时都进行加密。该解决方案必须最大限度地减少运营开销和成本。哪种方法满足这些要求?
选择一个答案
点击一个选项来检查您的答案。
正确答案: 在Application Load Balancer (ALB)上使用AWS Certificate Manager (ACM)证书。在EC2实例上部署自签名证书。确保数据库客户端使用TLS连接到Amazon RDS。为RDS DB实例启用加密。加密EC2实例的Amazon Elastic Block Store (Amazon EBS)卷。.
为什么这是答案
正确答案提供了满足所有合规性要求且运营开销和成本最低的解决方案。在ALB上使用ACM证书可以免费提供公共TLS证书,并自动续订,从而实现传输中加密。EC2实例上的自签名证书用于ALB到EC2的加密,无需额外成本。数据库客户端使用TLS连接到Amazon RDS可确保数据库传输中加密。为RDS DB实例启用加密和加密EC2实例的EBS卷可确保静态数据加密,且RDS和EBS的加密是托管服务,开销低。
其他选项的不足之处:
使用第三方TLS证书会产生额外成本和管理开销。客户端加密应用程序数据增加了开发复杂性和维护负担。
AWS CloudHSM成本高昂,且管理复杂,不符合“最小化成本和运营开销”的要求。
Amazon CloudFront和AWS WAF主要用于内容分发和Web应用程序防火墙,与传输中和静态数据加密的核心要求不完全匹配,且将HTTP流量发送到EC2源本身不提供加密。客户端加密应用程序数据增加了复杂性。
通过考试 — 无需无休止地寻找答案
将本次考试的所有验证问题和解释集中在一处,节省数小时的准备时间。1,000+ 认证 · 20+ 语言 · 免费开始。
更快通过考试 →
无需银行卡