AmazonAWS Developer Associate DVA-C02 Certification
·CN
·更新于 28 Jul 2026
某个应用程序存储敏感用户数据,包含一个CloudFront分发和多个处理请求的Lambda函数。每个请求包含20多个数据字段;某些字段必须加密,并且只有应用程序的特定组件才能解密它们。哪种解决方案符合这些要求?
选择一个答案
点击一个选项来检查您的答案。
正确答案: 启用CloudFront字段级加密,将必要的字段转发到源站,并使用非对称AWS KMS密钥进行加密配置。.
为什么这是答案
正确答案是启用CloudFront字段级加密,将必要的字段转发到源站,并使用非对称AWS KMS密钥进行加密配置。CloudFront字段级加密允许您在数据到达应用程序的源站之前加密特定的敏感数据字段。它使用非对称KMS密钥,确保只有拥有相应私钥的应用程序组件才能解密数据,从而满足了“只有应用程序的特定组件才能解密它们”的要求。
选项A不正确,因为Lambda@Edge函数虽然可以进行加密,但它增加了额外的开发和维护复杂性,并且CloudFront字段级加密是为此类场景设计的更直接、更优化的解决方案。
选项B不正确,AWS WAF主要用于安全防护,而不是数据加密,且自管理密钥增加了管理负担。
选项D不不正确,HTTPS和签名URL/Cookie主要用于传输安全和访问控制,而不是对特定数据字段进行加密。
通过考试 — 无需无休止地寻找答案
将本次考试的所有验证问题和解释集中在一处,节省数小时的准备时间。1,000+ 认证 · 20+ 语言 · 免费开始。
更快通过考试 →
无需银行卡