AmazonAmazon Solution Architect Professional SAP-C02 Certification
·CN
·更新于 1 Aug 2026
一家公司生产 IoT 传感器,并在每个传感器中嵌入由公司私有证书颁发机构 (CA) 颁发的 X.509 证书,其中包含唯一的序列号。证书在制造过程中安装到设备上。传感器安装到商店后,必须能够将数据发送到 AWS,但不能在安装前发送数据。哪种预置方法符合这些要求?
选择一个答案
点击一个选项来检查您的答案。
正确答案: 创建验证序列号的 AWS Lambda 函数。创建包含 SerialNumber 参数的 AWS IoT Core 预置模板。将 Lambda 函数添加为预置前挂钩。向 AWS IoT Core 注册 CA,指定预置模板,并设置 allow-auto-registration。.
为什么这是答案
此方法符合要求,因为它利用了 AWS IoT Core 的即时注册(Just-in-Time Registration, JITR)功能。通过注册 CA 并设置 allow-auto-registration,当设备首次连接时,AWS IoT Core 会自动为设备创建 Thing 对象和证书。预置前挂钩(pre-provisioning hook)中的 Lambda 函数可以在注册前验证证书中的序列号,确保只有合法的设备才能注册。预置模板则定义了如何创建 Thing 对象,并可将序列号等信息作为属性。
其他选项不符合要求:
第一个选项在制造过程中调用 RegisterThing,这意味着设备在安装前就可以发送数据,不符合“不能在安装前发送数据”的要求。
第二个选项使用 Step Functions,虽然可以验证序列号,但 StartThingRegistrationTask 主要用于批量注册,且没有明确说明如何防止设备在安装前发送数据。
第四个选项需要为每个设备预置声明证书和私钥,这增加了复杂性,并且没有利用到设备已有的 X.509 证书进行自动注册。
通过考试 — 无需无休止地寻找答案
将本次考试的所有验证问题和解释集中在一处,节省数小时的准备时间。1,000+ 认证 · 20+ 语言 · 免费开始。
更快通过考试 →
无需银行卡