AmazonAmazon Advanced Networking Specialty ANS-C01 Certification
·CN
·更新于 3 Aug 2026
某个应用程序处理信用卡号,需要字段级加密,以便只有某些组件可以解密敏感字段。面向客户的应用程序作为 ECS 服务在 us-west-2 区域的 ALB 后运行,CloudFront 使用该 ALB 作为源。证书来自第三方 CA,并且正在使用 HTTPS。哪种操作组合符合要求?
选择一个答案
点击一个选项来检查您的答案。
正确答案: 将第三方证书导入 us-west-2 区域的 AWS Certificate Manager (ACM) 并将其与 ALB 关联。将 CloudFront 分配的证书上传到 us-east-1 区域的 ACM。, 将用于加密敏感字段的公钥上传到 CloudFront 分配。创建列出敏感字段的字段级加密配置文件。创建字段级加密配置并选择新创建的配置文件,然后将该配置附加到处理敏感 POST 请求的缓存行为。.
为什么这是答案
第一个正确选项:ALB 需要在其所在区域(us-west-2)导入证书。CloudFront 分配的自定义 SSL 证书必须上传到 us-east-1 区域的 ACM,因为 CloudFront 是全球服务,其证书管理集中在该区域。
第二个正确选项:字段级加密要求将用于加密敏感数据的公钥上传到 CloudFront。然后,通过创建字段级加密配置文件来指定敏感字段。最后,创建字段级加密配置,选择该配置文件,并将其附加到处理敏感 POST 请求的缓存行为。这是因为信用卡号通常通过 POST 请求提交,并且在边缘进行加密可以保护数据在传输到源站之前的安全。
第一个错误选项:CloudFront 分配的证书必须上传到 us-east-1 区域的 ACM,而不是 us-west-2。
第三个错误选项:字段级加密使用公钥进行加密,而不是私钥。私钥用于解密。
第四个错误选项:字段级加密通常应用于 POST 请求以保护敏感数据,而不是 GET 请求。GET 请求通常不包含敏感的请求体数据。
通过考试 — 无需无休止地寻找答案
将本次考试的所有验证问题和解释集中在一处,节省数小时的准备时间。1,000+ 认证 · 20+ 语言 · 免费开始。
更快通过考试 →
无需银行卡