AmazonAmazon AWS Certified Solutions Architect – Associate (SAA-C03)
·TW
·更新於 19 Jul 2026
一家金融服務公司將在 Amazon EC2 上部署一個敏感交易應用程式,並使用 Amazon RDS for MySQL。安全政策要求靜態加密和傳輸中加密。哪種解決方案能以最少的操作負擔來實現此目標?
選擇一個答案
點擊一個選項來檢查您的答案。
正確答案: 透過使用 AWS KMS 受管金鑰來設定 Amazon RDS for MySQL 的靜態加密。設定 AWS Certificate Manager (ACM) SSL/TLS 憑證以進行傳輸中加密。.
為什麼這是答案
此選項以最少的操作負擔滿足了靜態加密和傳輸中加密的要求。Amazon RDS for MySQL 可以直接與 AWS KMS 整合,輕鬆實現靜態加密,無需額外設定。AWS Certificate Manager (ACM) 提供免費的 SSL/TLS 憑證,並與 RDS 整合,用於加密傳輸中的資料,這是標準且易於管理的解決方案。
第二個選項中的 IPsec 隧道雖然提供傳輸中加密,但通常比 SSL/TLS 更複雜,管理負擔更高,不適用於應用程式層級的資料庫連線。第三個選項中的第三方應用程式層級加密會增加應用程式的複雜性,並可能影響效能,且靜態加密仍需額外管理。第四個選項中的 VPN 連線主要用於網路層級的加密和私有連線,對於應用程式與資料庫之間的加密,SSL/TLS 是更直接且管理負擔更低的解決方案。
通過考試 — 無需無休止地尋找答案
集中一處獲取此考試的所有核實題目和解釋,節省數小時的準備時間。1,000 多種認證 · 20 多種語言 · 免費開始。
更快通過您的考試 →
無需信用卡