主页 › Amazon › 某个应用程序将对象存储在 Amazon S3 中。开发人员必须对 S3…Amazon AWS Developer Associate DVA-C02 Certification
· CN
· 更新于 28 Jul 2026
某个应用程序将对象存储在 Amazon S3 中。开发人员必须对 S3 访问强制实施传输中加密,并且所有包含个人数据的对象都必须使用可按需轮换的 AWS KMS 客户管理型密钥进行静态加密。以下哪组操作组合满足这些要求?(选择两项。) 选择一个答案 A 编写 S3 存储桶策略,通过使用权限边界将访问限制为仅限加密的 HTTPS 连接。
B 创建 S3 存储桶策略,强制使用 AWS KMS 客户管理型密钥对个人数据对象进行客户端加密。
C 修改应用程序,使其在使用 AWS KMS 客户管理型密钥加密对象后,再将个人数据对象上传到 Amazon S3。
D 编写 S3 存储桶策略,通过要求 aws:SecureTransport 条件,仅允许通过 HTTPS 进行加密连接。
E 在存储桶上使用 S3 Block Public Access 设置,仅强制实施加密的 HTTPS 连接。
点击一个选项来检查您的答案。
正确答案: 修改应用程序,使其在使用 AWS KMS 客户管理型密钥加密对象后,再将个人数据对象上传到 Amazon S3。, 编写 S3 存储桶策略,通过要求 aws:SecureTransport 条件,仅允许通过 HTTPS 进行加密连接。.
为什么这是答案 选项C正确,因为它确保了个人数据在上传到S3之前使用AWS KMS客户管理型密钥进行加密,满足了静态加密和按需轮换密钥的要求。选项D正确,因为它通过在S3存储桶策略中设置aws:SecureTransport条件,强制所有传输都必须使用HTTPS,从而满足了传输中加密的要求。选项A错误,权限边界用于限制委托人的最大权限,而不是直接强制S3访问的传输加密。选项B错误,S3存储桶策略不能强制客户端加密,它只能强制服务器端加密或拒绝未加密的上传。选项E错误,S3 Block Public Access设置主要用于防止存储桶被公开访问,与强制HTTPS加密连接无关。
揭示答案和解释 正确答案: 修改应用程序,使其在使用 AWS KMS 客户管理型密钥加密对象后,再将个人数据对象上传到 Amazon S3。, 编写 S3 存储桶策略,通过要求 aws:SecureTransport 条件,仅允许通过 HTTPS 进行加密连接。. 选项C正确,因为它确保了个人数据在上传到S3之前使用AWS KMS客户管理型密钥进行加密,满足了静态加密和按需轮换密钥的要求。选项D正确,因为它通过在S3存储桶策略中设置aws:SecureTransport条件,强制所有传输都必须使用HTTPS,从而满足了传输中加密的要求。选项A错误,权限边界用于限制委托人的最大权限,而不是直接强制S3访问的传输加密。选项B错误,S3存储桶策略不能强制客户端加密,它只能强制服务器端加密或拒绝未加密的上传。选项E错误,S3 Block …
通过考试 — 无需无休止地寻找答案 将本次考试的所有验证问题和解释集中在一处,节省数小时的准备时间。1,000+ 认证 · 20+ 语言 · 免费开始。
更快通过考试 →
无需银行卡