AmazonAmazon AWS Certified Solutions Architect – Associate (SAA-C03)
·CN
·更新于 19 Jul 2026
某医院必须将患者记录存储在 S3 存储桶中。合规团队要求所有受保护的健康信息 (PHI) 在传输中和静态时都必须加密,并且合规团队负责管理静态数据的加密密钥。哪种解决方案符合这些要求?
选择一个答案
点击一个选项来检查您的答案。
正确答案: 在 S3 存储桶策略上使用 aws:SecureTransport 条件,仅允许通过 HTTPS (TLS) 进行加密连接。为每个 S3 存储桶配置默认加密,以使用带 AWS KMS keys (SSE-KMS) 的服务器端加密。指派合规团队管理 KMS 密钥。.
为什么这是答案
此解决方案满足所有要求。使用 aws:SecureTransport 条件的 S3 存储桶策略确保所有传输中的数据都通过 HTTPS (TLS) 加密。为 S3 存储桶配置默认的 SSE-KMS 加密,确保所有静态数据都已加密。将 KMS 密钥的管理职责分配给合规团队,满足了他们管理静态数据加密密钥的要求。
第一个选项不正确,因为 ACM 用于管理 SSL/TLS 证书,而不是直接与 S3 存储桶关联以强制执行传输中加密,且 S3 默认加密已包含在 S3 服务中。第二个选项不正确,因为 SSE-S3 密钥由 AWS 管理,不符合合规团队管理密钥的要求。第四个选项不正确,因为 Amazon Macie 是一种数据发现和保护服务,而非加密机制,且不能替代服务器端加密。
通过考试 — 无需无休止地寻找答案
将本次考试的所有验证问题和解释集中在一处,节省数小时的准备时间。1,000+ 认证 · 20+ 语言 · 免费开始。
更快通过考试 →
无需银行卡