AmazonAWS Developer Associate DVA-C02 Certification
·TW
·更新於 28 Jul 2026
在 EC2 執行個體上執行的應用程式將資料儲存在 S3 儲存貯體中。所有傳輸中的資料都必須加密。開發人員如何確保所有流向 S3 儲存貯體的流量都已加密?
選擇一個答案
點擊一個選項來檢查您的答案。
正確答案: 建立 S3 儲存貯體政策,在 aws:SecureTransport 條件金鑰為 false 時拒絕請求。.
為什麼這是答案
正確答案是建立 S3 儲存貯體政策,在 aws:SecureTransport 條件金鑰為 false 時拒絕請求。此政策強制所有對 S3 儲存貯體的請求都必須透過 HTTPS (TLS) 傳輸,確保資料在傳輸過程中加密。
在 EC2 執行個體上安裝 TLS 憑證是為了保護 EC2 上的應用程式,而不是強制 S3 流量加密。為 S3 建立私有 VPC 端點可以讓流量透過 AWS 內部網路,但本身不強制加密傳輸中的資料。在 S3 儲存貯體上啟用伺服器端加密 (SSE-KMS) 是為了保護靜態資料,而不是傳輸中的資料。
通過考試 — 無需無休止地尋找答案
集中一處獲取此考試的所有核實題目和解釋,節省數小時的準備時間。1,000 多種認證 · 20 多種語言 · 免費開始。
更快通過您的考試 →
無需信用卡