AmazonAmazon SysOps Administrator Associate SOA-C02 Certification
·TW
·更新於 2 Aug 2026
某公司在 Amazon RDS for PostgreSQL 資料庫實例上執行其資料庫,並要求所有用戶端連線到資料庫時都必須加密。SysOps 管理員應如何強制執行連線加密?
選擇一個答案
點擊一個選項來檢查您的答案。
正確答案: 透過套用強制執行 SSL 的自訂參數群組,在資料庫層級要求 SSL 連線。.
為什麼這是答案
正確答案是透過套用強制執行 SSL 的自訂參數群組,在資料庫層級要求 SSL 連線。在 Amazon RDS for PostgreSQL 中,您可以透過修改資料庫參數群組中的 rds.forcessl 參數為 1 來強制執行所有用戶端連線都必須使用 SSL。這會在資料庫層級確保所有連線都經過加密,符合公司要求。
在安全群組中新增入站規則只會允許 SSL 連線通過,但不會強制用戶端使用 SSL。使用 AWS KMS 加密資料庫儲存是針對靜態資料加密,與傳輸中的連線加密無關。套用自訂 PostgreSQL 擴充功能通常不是在 RDS 中強制 SSL 的標準或推薦方法,且可能引入不必要的複雜性或不相容性。
通過考試 — 無需無休止地尋找答案
集中一處獲取此考試的所有核實題目和解釋,節省數小時的準備時間。1,000 多種認證 · 20 多種語言 · 免費開始。
更快通過您的考試 →
無需信用卡