AmazonAmazon SysOps Administrator Associate SOA-C02 Certification
·TW
·更新於 2 Aug 2026
新的工作負載使用 Amazon RDS for MySQL Multi-AZ 資料庫。公司要求所有靜態資料都必須加密,並且金鑰每年輪換一次。哪種組態能滿足這些要求?
選擇一個答案
點擊一個選項來檢查您的答案。
正確答案: 建立客戶受管的 AWS KMS 金鑰,為該金鑰啟用自動輪換,並在資料庫建立時使用該 KMS 金鑰啟用 RDS 加密。.
為什麼這是答案
正確答案是建立客戶受管的 AWS KMS 金鑰,為該金鑰啟用自動輪換,並在資料庫建立時使用該 KMS 金鑰啟用 RDS 加密。這是因為它滿足了所有要求:Amazon RDS 加密確保所有靜態資料都已加密,使用客戶受管的 KMS 金鑰允許啟用自動輪換,這符合每年輪換金鑰的要求。
在 MySQL 中啟用透明資料加密 (TDE) 並手動輪換金鑰是錯誤的,因為 RDS for MySQL 不支援 TDE。在資料庫建立時使用適用於 Amazon RDS 的 AWS 受管金鑰啟用 RDS 加密是錯誤的,因為 AWS 受管金鑰不支援自動輪換,無法滿足每年輪換金鑰的要求。在連接到 RDS 資料庫執行個體的 EBS 磁碟區上啟用加密是錯誤的,因為 RDS 加密是直接在資料庫層級配置的,而不是在底層 EBS 磁碟區上單獨配置。
通過考試 — 無需無休止地尋找答案
集中一處獲取此考試的所有核實題目和解釋,節省數小時的準備時間。1,000 多種認證 · 20 多種語言 · 免費開始。
更快通過您的考試 →
無需信用卡