AmazonAmazon Data Engineer Associate DEA-C01 Certification
·TW
·更新於 2 Aug 2026
一位資料工程師正在啟動 Amazon EMR 叢集。要載入叢集的資料集位於 Amazon S3 儲存貯體中,並使用 AWS KMS 金鑰加密。S3 路徑包含用於傳輸中加密的 PEM 檔案。哪種方法能滿足資料在靜態和傳輸中都加密的要求?
選擇一個答案
點擊一個選項來檢查您的答案。
正確答案: 建立 Amazon EMR 安全組態。為 S3 儲存貯體指定適當的 AWS KMS 金鑰以進行靜態加密。指定 PEM 檔案的 Amazon S3 路徑以進行傳輸中加密。在建立 EMR 叢集時使用此安全組態。.
為什麼這是答案
正確答案是建立一個 Amazon EMR 安全組態,其中包含靜態資料加密的 AWS KMS 金鑰和傳輸中加密的 PEM 檔案 S3 路徑,並在建立 EMR 叢集時應用此安全組態。EMR 安全組態是一種集中管理 EMR 叢集加密設定的方式。它允許您為靜態資料(例如 S3 上的資料和 EMR 本機磁碟上的資料)指定 KMS 金鑰,並為傳輸中資料(例如 EMR 叢集節點之間的通訊)指定 PEM 檔案。將所有這些設定整合到單一安全組態中,簡化了管理並確保了資料在靜態和傳輸中都得到加密。
選項 A 不正確,因為它建議建立兩個安全組態,這是不必要的,因為一個安全組態可以同時處理靜態和傳輸中加密。選項 B 不正確,因為它將 KMS 金鑰指定用於「本機磁碟加密」,而問題要求的是 S3 儲存貯體的靜態加密。選項 D 雖然在描述安全組態的建立和應用方面是正確的,但與正確答案相比,其表述略顯冗餘,且未明確指出在「建立 EMR 叢集時」使用,這是一個關鍵的實踐步驟。
通過考試 — 無需無休止地尋找答案
集中一處獲取此考試的所有核實題目和解釋,節省數小時的準備時間。1,000 多種認證 · 20 多種語言 · 免費開始。
更快通過您的考試 →
無需信用卡