AmazonAmazon Solution Architect Professional SAP-C02 Certification
·CN
·更新于 1 Aug 2026
某个应用程序使用 ElastiCache for Redis 集群进行缓存。该集群已启用静态加密,但未启用传输中加密,并且客户端无需身份验证即可访问缓存。解决方案架构师必须要求客户端身份验证并启用端到端传输中加密。哪种解决方案符合这些要求?
选择一个答案
点击一个选项来检查您的答案。
正确答案: 生成一个 AUTH 令牌并将其存储在 AWS Secrets Manager 中。配置现有集群以使用该 AUTH 令牌并启用传输中加密。更新应用程序以从 Secrets Manager 检索令牌并将其用于身份验证。.
为什么这是答案
正确答案是“生成一个 AUTH 令牌并将其存储在 AWS Secrets Manager 中。配置现有集群以使用该 AUTH 令牌并启用传输中加密。更新应用程序以从 Secrets Manager 检索令牌并将其用于身份验证。” 这是因为 ElastiCache for Redis 支持使用 AUTH 令牌进行客户端身份验证,并且可以通过修改现有集群来启用传输中加密。AWS Secrets Manager 是存储和检索敏感凭证(如 AUTH 令牌)的最佳实践服务。
选项一错误,因为它建议创建一个新的 ElastiCache 集群,而现有集群可以被修改以满足要求,这通常更高效。
选项三和选项四错误,因为 ElastiCache for Redis 的身份验证机制是基于 AUTH 令牌,而不是 SSL 证书。SSL 证书用于传输中加密,但不能直接用于客户端身份验证。此外,它们也错误地建议使用证书进行身份验证。
通过考试 — 无需无休止地寻找答案
将本次考试的所有验证问题和解释集中在一处,节省数小时的准备时间。1,000+ 认证 · 20+ 语言 · 免费开始。
更快通过考试 →
无需银行卡