AmazonAmazon AWS Certified Solutions Architect – Associate (SAA-C03)
·TW
·更新於 19 Jul 2026
某公司使用 Amazon Elastic Kubernetes Service (Amazon EKS) 部署容器化應用程式,該應用程式將敏感值儲存在 Kubernetes secrets 中。公司希望以最少的操作負擔來加密這些 secrets。哪種解決方案符合此要求?
選擇一個答案
點擊一個選項來檢查您的答案。
正確答案: 透過 AWS Key Management Service (AWS KMS) 在 EKS 叢集中啟用 secrets 加密。.
為什麼這是答案
在 EKS 叢集中啟用 secrets 加密是管理敏感資料最有效率且操作負擔最低的方法。此功能允許 EKS 使用 AWS KMS 客戶管理金鑰 (CMK) 自動加密儲存在 etcd 中的 Kubernetes secrets。這表示應用程式或開發人員無需額外操作即可保護 secrets。
使用容器應用程式透過 AWS KMS 加密資訊會增加應用程式的複雜性,並需要開發人員額外的工作。實作 AWS Lambda 函數來加密資訊會增加額外的架構組件和操作負擔。使用 AWS Systems Manager Parameter Store 雖然是儲存敏感資訊的有效方法,但它會將 secrets 移出 Kubernetes 原生機制,增加整合複雜性,且不符合「最少操作負擔」的要求。
通過考試 — 無需無休止地尋找答案
集中一處獲取此考試的所有核實題目和解釋,節省數小時的準備時間。1,000 多種認證 · 20 多種語言 · 免費開始。
更快通過您的考試 →
無需信用卡