AmazonAmazon AWS Certified Solutions Architect – Associate (SAA-C03)
·CN
·更新于 19 Jul 2026
一家公司运行一个无服务器网站,其中包含 Amazon S3 存储桶中的数百万个对象,该存储桶是 Amazon CloudFront 分配的源。在上传对象之前,该存储桶未设置加密。解决方案架构师必须以最少的精力为所有现有对象和所有未来对象启用加密。哪种解决方案满足要求?
选择一个答案
点击一个选项来检查您的答案。
正确答案: 在现有 S3 存储桶上启用默认加密。使用 S3 Inventory 生成未加密对象的 .csv 文件,并运行使用 copy 命令的 S3 Batch Operations 作业来加密这些对象。.
为什么这是答案
正确答案通过最少的努力满足了要求。在现有 S3 存储桶上启用默认加密将自动加密所有未来上传的对象。对于现有未加密对象,S3 Batch Operations 结合 S3 Inventory 是最有效的方法。S3 Inventory 可以轻松生成未加密对象的列表,然后 S3 Batch Operations 可以使用 COPY 操作来加密这些对象,因为 COPY 操作会重新写入对象并应用存储桶的默认加密设置。
其他选项的缺点:
创建新存储桶并重新上传:这涉及大量数据传输和停机时间,并且需要管理两个存储桶,效率低下。
创建新的 KMS 密钥并启用版本控制:虽然启用 SSE-KMS 是一种加密方法,但它本身并不能加密现有对象,并且启用版本控制与加密现有对象无关。
手动修改每个未加密对象:对于数百万个对象来说,这种方法不可行且耗时。
通过考试 — 无需无休止地寻找答案
将本次考试的所有验证问题和解释集中在一处,节省数小时的准备时间。1,000+ 认证 · 20+ 语言 · 免费开始。
更快通过考试 →
无需银行卡