AmazonAmazon Security Specialty SCS-C02
·CN
·更新于 25 Jul 2026
一家公司计划使用 AWS Key Management Service (AWS KMS) 来保护静态数据,并且需要客户端加密。多个测试项目导致 AWS 使用量激增,应用程序每秒发出大量 KMS 请求进行加密。该公司需要一个解决方案来防止限流、改善客户端加密的密钥使用并优化成本。哪种解决方案符合这些要求?
选择一个答案
点击一个选项来检查您的答案。
正确答案: 通过将 AWS Encryption SDK 提供的本地缓存与缓存加密材料管理器结合使用,实现数据密钥缓存。.
为什么这是答案
正确答案是数据密钥缓存。当应用程序需要加密或解密大量数据时,频繁调用 KMS 会导致限流和成本增加。AWS Encryption SDK 的本地缓存和缓存加密材料管理器允许应用程序在本地缓存数据密钥,从而显著减少对 KMS 的调用次数。这样可以避免限流,优化密钥使用,并降低成本。
其他选项:
密钥环(Keyrings)用于指定哪些 KMS 密钥用于加密和解密,但它们本身不能解决频繁调用 KMS 导致的限流问题。
KMS 密钥轮换与数据密钥的生成和缓存无关,不能减少 KMS API 调用。
通过考试 — 无需无休止地寻找答案
将本次考试的所有验证问题和解释集中在一处,节省数小时的准备时间。1,000+ 认证 · 20+ 语言 · 免费开始。
更快通过考试 →
无需银行卡