AmazonAmazon AWS Certified Solutions Architect – Associate (SAA-C03)
·CN
·更新于 19 Jul 2026
一家金融服务公司将在 Amazon EC2 上部署一个敏感交易应用程序,并使用 Amazon RDS for MySQL。安全策略要求静态数据加密和传输中数据加密。哪种解决方案能以最少的运维开销实现此目标?
选择一个答案
点击一个选项来检查您的答案。
正确答案: 使用 AWS KMS 托管密钥配置 Amazon RDS for MySQL 的静态数据加密。配置 AWS Certificate Manager (ACM) SSL/TLS 证书用于传输中数据加密。.
为什么这是答案
正确答案通过使用 AWS 托管服务,以最少的运维开销满足了所有安全要求。Amazon RDS for MySQL 支持使用 AWS KMS 托管密钥进行静态数据加密,这是一种简单且高度可用的解决方案。对于传输中的数据加密,Amazon RDS 支持使用 SSL/TLS 连接,并且 AWS Certificate Manager (ACM) 可以轻松地为这些连接提供和管理证书,无需手动配置和续订。
选项 B 错误,因为配置 IPsec 隧道通常比使用 SSL/TLS 证书更复杂,运维开销更高。
选项 C 错误,因为实施第三方应用程序级加密会增加应用程序的复杂性,并且通常比 RDS 原生加密带来更高的运维开销。
选项 D 错误,因为配置 VPN 连接以加密传输中的数据会增加额外的网络组件和管理开销,而 RDS 原生 SSL/TLS 已经足够。
通过考试 — 无需无休止地寻找答案
将本次考试的所有验证问题和解释集中在一处,节省数小时的准备时间。1,000+ 认证 · 20+ 语言 · 免费开始。
更快通过考试 →
无需银行卡