AmazonAWS Developer Associate DVA-C02 Certification
·TW
·更新於 28 Jul 2026
某個應用程式儲存了敏感的使用者資料,其中包含一個 CloudFront distribution 和多個處理請求的 Lambda functions。每個請求包含超過 20 個資料欄位;某些欄位必須加密,並且只有應用程式的特定元件才能解密這些欄位。哪種解決方案符合這些要求?
選擇一個答案
點擊一個選項來檢查您的答案。
正確答案: 啟用 CloudFront field-level encryption,將必要的欄位轉發到 origin,並使用非對稱 AWS KMS key 進行加密配置。.
為什麼這是答案
此解決方案符合要求,因為 CloudFront field-level encryption 專為保護特定敏感資料欄位而設計,確保只有特定元件(如後端應用程式)才能解密這些欄位。它使用非對稱 AWS KMS key 進行加密配置,這表示公鑰用於加密,私鑰用於解密,符合「只有應用程式的特定元件才能解密」的需求。
選項一不正確,因為 Lambda@Edge 執行非對稱加密會增加複雜性,且 CloudFront field-level encryption 是更直接且專為此目的設計的服務。選項二不正確,因為 AWS WAF 主要用於 Web 應用程式防火牆功能,而非欄位級加密,且自行管理金鑰會增加管理負擔。選項四不正確,因為 HTTPS 和 signed URLs/cookies 僅提供傳輸中和存取控制的保護,無法滿足「特定欄位必須加密,且只有特定元件能解密」的欄位級加密需求。
通過考試 — 無需無休止地尋找答案
集中一處獲取此考試的所有核實題目和解釋,節省數小時的準備時間。1,000 多種認證 · 20 多種語言 · 免費開始。
更快通過您的考試 →
無需信用卡