AmazonAmazon Solution Architect Professional SAP-C02 Certification·CN·更新于 1 Aug 2026
某公司需要一个 AWS Transfer Family SFTP 服务器,用于将来自第三方供应商的 PGP 加密文件传输到 Amazon S3 存储桶中。文件在接收后必须自动解密。解决方案架构师创建了一个 IAM 角色,其策略授予对 AWS Secrets Manager 和 S3 存储桶的访问权限。该角色的信任策略允许 transfer.amazonaws.com 服务代入该角色。为了使用 Transfer Family 托管工作流完成自动化解密工作流,解决方案架构师接下来应该怎么做?
选择一个答案
点击一个选项来检查您的答案。
正确答案: 将 PGP 私钥存储在 Secrets Manager 中。在 Transfer Family 托管工作流中添加一个常规步骤来解密文件。在常规步骤中配置 PGP 解密参数。将工作流与 Transfer Family 服务器关联。.
为什么这是答案
要解密 PGP 加密文件,需要使用 PGP 私钥,因此应将其存储在 Secrets Manager 中。Transfer Family 托管工作流支持在文件上传后自动执行操作。解密是文件成功上传后的常规操作,应通过“常规步骤”配置。在常规步骤中,需要指定 PGP 解密参数,包括私钥的 Secret Manager ARN。最后,将工作流与 Transfer Family 服务器关联,确保所有通过该服务器上传的文件都会触发此解密流程。将公钥存储在 Secrets Manager 中是错误的,因为公钥用于加密,私钥用于解密。将解密作为异常处理步骤也是不正确的,因为解密是预期操作,而不是错误处理。将工作流与 SFTP 用户关联不如与服务器关联更全面,因为服务器关联可以应用于所有用户。