主页 › Amazon › 某医院正在设计一个收集患者症状的新应用程序。该设计使用 Amazon …Amazon Amazon AWS Certified Solutions Architect – Associate (SAA-C03)
· CN
· 更新于 19 Jul 2026
某医院正在设计一个收集患者症状的新应用程序。该设计使用 Amazon Simple Queue Service (Amazon SQS) 和 Amazon Simple Notification Service (Amazon SNS)。数据必须在静态和传输过程中加密,并且只有获得授权的医院人员才能访问数据。解决方案架构师应采取哪些步骤组合来满足这些要求?(选择两项。) 选择一个答案 A 开启 SQS 组件上的服务器端加密。更新默认密钥策略,将密钥使用限制为一组授权主体。
B 通过使用 AWS Key Management Service (AWS KMS) 客户管理型密钥,开启 SNS 组件上的服务器端加密。应用密钥策略,将密钥使用限制为一组授权主体。
C 开启 SNS 组件上的加密。更新默认密钥策略,将密钥使用限制为一组授权主体。在主题策略中设置条件,仅允许通过 TLS 进行加密连接。
D 通过使用 AWS Key Management Service (AWS KMS) 客户管理型密钥,开启 SQS 组件上的服务器端加密。应用密钥策略,将密钥使用限制为一组授权主体。在队列策略中设置条件,仅允许通过 TLS 进行加密连接。
E 通过使用 AWS Key Management Service (AWS KMS) 客户管理型密钥,开启 SQS 组件上的服务器端加密。应用 IAM 策略,将密钥使用限制为一组授权主体。在队列策略中设置条件,仅允许通过 TLS 进行加密连接。
点击一个选项来检查您的答案。
正确答案: 通过使用 AWS Key Management Service (AWS KMS) 客户管理型密钥,开启 SNS 组件上的服务器端加密。应用密钥策略,将密钥使用限制为一组授权主体。, 通过使用 AWS Key Management Service (AWS KMS) 客户管理型密钥,开启 SQS 组件上的服务器端加密。应用密钥策略,将密钥使用限制为一组授权主体。在队列策略中设置条件,仅允许通过 TLS 进行加密连接。.
为什么这是答案 要满足静态和传输中的数据加密以及授权访问的要求,需要对 SQS 和 SNS 都进行配置。选项 B 和 D 是正确的,因为它们都指定了使用 AWS KMS 客户管理型密钥开启服务器端加密,并通过密钥策略限制密钥使用,这是数据静态加密和授权访问的关键。选项 D 还额外提到了在队列策略中设置条件,仅允许通过 TLS 进行加密连接,这确保了数据在传输过程中的加密。
选项 A 仅提及开启 SQS 服务器端加密和更新默认密钥策略,但未明确指定使用 KMS 客户管理型密钥,且未提及传输加密。选项 C 仅提及开启 SNS 组件上的加密,但未明确指定使用 KMS 客户管理型密钥,且在密钥策略和 TLS 连接的描述上不如选项 B 和 D 准确和全面。选项 E 错误地指出应用 IAM 策略来限制密钥使用,正确的做法是应用密钥策略。
揭示答案和解释 正确答案: 通过使用 AWS Key Management Service (AWS KMS) 客户管理型密钥,开启 SNS 组件上的服务器端加密。应用密钥策略,将密钥使用限制为一组授权主体。, 通过使用 AWS Key Management Service (AWS KMS) 客户管理型密钥,开启 SQS 组件上的服务器端加密。应用密钥策略,将密钥使用限制为一组授权主体。在队列策略中设置条件,仅允许通过 TLS 进行加密连接。. 要满足静态和传输中的数据加密以及授权访问的要求,需要对 SQS 和 SNS 都进行配置。选项 B 和 D 是正确的,因为它们都指定了使用 AWS KMS 客户管理型密钥开启服务器端加密,并通过密钥策略限制密钥使用,这是数据静态加密和授权访问的关键。选项 D 还额外提到了在队列策略中设置条件,仅允许通过 TLS 进行加密连接,这确保了数据在传输过程中的加密。
选项 A 仅提及开启 SQS 服务器端加密和更新默认密钥策略,但未明确指定使用 KMS 客户管理型密钥,且未提及传输加 …
通过考试 — 无需无休止地寻找答案 将本次考试的所有验证问题和解释集中在一处,节省数小时的准备时间。1,000+ 认证 · 20+ 语言 · 免费开始。
更快通过考试 →
无需银行卡