一位開發人員正在使用 AWS CLI 建立 DynamoDB 資料表。該資料表必須使用 AWS 擁有的加密金鑰進行伺服器端加密。開發人員應如何建立資料表以滿足此要求?
選擇一個答案
點擊一個選項來檢查您的答案。
正確答案: 使用預設加密設定建立 DynamoDB 資料表。.
為什麼這是答案
正確答案是「使用預設加密設定建立 DynamoDB 資料表」。DynamoDB 預設使用 AWS 擁有的金鑰進行伺服器端加密。這表示您無需在建立資料表時指定任何加密參數,即可滿足使用 AWS 擁有的加密金鑰的要求。 選項「建立一個 KMS 客戶管理金鑰,並在建立 DynamoDB 資料表時於 KMSMasterKeyId 參數中提供其 ARN」和「建立一個 KMS AWS 管理金鑰,並在建立 DynamoDB 資料表時於 KMSMasterKeyId 參數中提供其 ARN」是錯誤的,因為它們涉及使用客戶管理金鑰或 AWS 管理金鑰,而不是題目要求的 AWS 擁有的金鑰。選項「建立一個 AWS 擁有的金鑰,並在建立 DynamoDB 資料表時於 KMSMasterKeyId 參數中提供其 ARN」是錯誤的,因為 AWS 擁有的金鑰是自動管理的,您無法手動建立或提供其 ARN。
通過考試 — 無需無休止地尋找答案
集中一處獲取此考試的所有核實題目和解釋,節省數小時的準備時間。1,000 多種認證 · 20 多種語言 · 免費開始。
更快通過您的考試 → 無需信用卡