某公司在 Amazon EC2 上运行一个高度敏感的应用程序,并由 Amazon RDS 数据库提供支持。合规性要求所有个人身份信息 (PII) 必须静态加密。解决方案架构师应推荐哪种解决方案来以最少的 инфраструктура 更改满足此要求?
选择一个答案
点击一个选项来检查您的答案。
正确答案: 配置 Amazon Elastic Block Store (Amazon EBS) 加密和 Amazon RDS 加密,并使用 AWS Key Management Service (AWS KMS) 密钥加密实例和数据库卷。.
为什么这是答案
正确答案是配置 Amazon Elastic Block Store (Amazon EBS) 加密和 Amazon RDS 加密,并使用 AWS Key Management Service (AWS KMS) 密钥加密实例和数据库卷。这是因为合规性要求所有 PII 必须静态加密。Amazon EBS 加密可以加密 EC2 实例的根卷和附加卷,而 Amazon RDS 加密则可以加密 RDS 数据库实例及其备份。两者结合使用 AWS KMS 密钥,能以最少的架构更改满足静态加密 PII 的要求。 其他选项不正确: 部署 AWS Certificate Manager (ACM) 生成证书主要用于传输中加密 (SSL/TLS),而不是静态数据加密。 部署 AWS CloudHSM 虽然可以生成加密密钥,但直接使用这些密钥加密数据库卷需要更复杂的集成和管理,并且通常用于更高级别的安全合规性,而不是“最少基础设施更改”的场景。 使用 AWS KMS 密钥配置 SSL 加密也主要关注传输中加密,而非静态数据加密。
通过考试 — 无需无休止地寻找答案
将本次考试的所有验证问题和解释集中在一处,节省数小时的准备时间。1,000+ 认证 · 20+ 语言 · 免费开始。
更快通过考试 → 无需银行卡