AmazonAmazon Solution Architect Professional SAP-C02 Certification
·TW
·更新於 1 Aug 2026
一個線上問卷應用程式以微服務的形式,在 Application Load Balancer (ALB) 後方的自動擴展 Amazon ECS 叢集上執行。此 ALB 是 Amazon CloudFront distribution 的自訂來源。其中一份問卷會收集敏感資料,這些資料在應用程式中傳輸時必須加密。只有處理資料的微服務才能解密該資料。哪種解決方案符合這些要求?
選擇一個答案
點擊一個選項來檢查您的答案。
正確答案: 產生一個專用於資料處理微服務的 RSA 金鑰對。將公開金鑰上傳到 CloudFront distribution。建立 CloudFront field-level encryption 設定檔和組態,並將該組態附加到 CloudFront 快取行為。.
為什麼這是答案
正確答案是使用 RSA 金鑰對和 CloudFront 欄位層級加密。CloudFront 欄位層級加密專為保護傳輸中的特定敏感資料而設計,它使用非對稱加密。您將 RSA 公開金鑰上傳到 CloudFront,CloudFront 會用它來加密特定欄位。只有持有對應私密金鑰的資料處理微服務才能解密資料,這符合「只有處理資料的微服務才能解密該資料」的要求。
其他選項不符合要求:
使用對稱式 AWS KMS key 進行 CloudFront 欄位層級加密是錯誤的,因為欄位層級加密需要非對稱金鑰對。
使用 Lambda@Edge 函數進行加密雖然可行,但 CloudFront 欄位層級加密是更直接且專為此目的設計的解決方案,且 Lambda@Edge 函數會增加額外的開發和維護複雜性。
使用 RSA 私密金鑰在 Lambda@Edge 中加密是錯誤的,因為私密金鑰應該用於解密,而不是加密傳輸中的資料。
通過考試 — 無需無休止地尋找答案
集中一處獲取此考試的所有核實題目和解釋,節省數小時的準備時間。1,000 多種認證 · 20 多種語言 · 免費開始。
更快通過您的考試 →
無需信用卡