AmazonAmazon Solution Architect Professional SAP-C02 Certification
·TW
·更新於 1 Aug 2026
一家公司正在使用 Amazon S3 和 Amazon CloudFront 建置一個靜態內容網站。使用者必須能夠上傳和下載大型檔案。公司政策要求所有資料都必須在傳輸中和靜止時都進行加密。哪種動作組合能滿足加密要求?(請選擇三項。)
選擇一個答案
點擊一個選項來檢查您的答案。
正確答案: 為網站使用的 S3 儲存貯體啟用 S3 伺服器端加密 (SSE),以確保靜止資料已加密。, 建立 S3 儲存貯體政策,拒絕任何未在傳輸中加密(未加密操作)的請求到網站使用的 S3 儲存貯體。, 設定 CloudFront 將所有傳入的 HTTP 請求重新導向到 HTTPS,以便傳輸中的資料已加密。.
為什麼這是答案
為網站使用的 S3 儲存貯體啟用 S3 伺服器端加密 (SSE),可確保靜態資料在 S3 中儲存時是加密的,滿足靜止加密要求。建立 S3 儲存貯體政策以拒絕未加密的請求,可強制所有與 S3 的互動都使用傳輸中加密,確保資料在傳輸過程中的安全性。設定 CloudFront 將所有傳入的 HTTP 請求重新導向到 HTTPS,可確保使用者與網站之間的通訊始終透過加密連線進行,滿足傳輸中加密要求。
其他選項不正確的原因:
為讀取和寫入操作的 S3 ACL 項目新增屬性 "aws:SecureTransport": "true" 是無效的 S3 ACL 語法,無法強制執行 TLS。
CloudFront 不直接支援使用 SSE-KMS 進行靜止加密;CloudFront 邊緣快取中的內容通常是暫時的,且其加密由 AWS 自動管理。
在建立預簽章 S3 URL 時使用 RequireSSL 選項僅適用於預簽章 URL 的情況,無法全面強制所有上傳和下載都使用 HTTPS。
通過考試 — 無需無休止地尋找答案
集中一處獲取此考試的所有核實題目和解釋,節省數小時的準備時間。1,000 多種認證 · 20 多種語言 · 免費開始。
更快通過您的考試 →
無需信用卡