AmazonAmazon Security Specialty SCS-C02
·TW
·更新於 25 Jul 2026
某公司在 us-east-1 Region 中運行所有工作負載,並且沒有多區域資源。該公司必須將其工作負載和基礎設施複製到 us-west-1。一位安全工程師需要使用 AWS Secrets Manager 將機密儲存在兩個 Region 中,並透過 AWS Key Management Service (AWS KMS) 進行加密,同時要求最小的延遲以及在只有一個 Region 可用時也能運作的能力。該工程師已在 us-east-1 中建立機密。接下來該工程師應該怎麼做?
選擇一個答案
點擊一個選項來檢查您的答案。
正確答案: 使用 customer managed multi-Region KMS key 加密 us-east-1 中的機密。將機密複製到 us-west-1。使用相同的 multi-Region customer managed KMS key 加密 us-west-1 中的副本。.
為什麼這是答案
正確答案是使用客戶管理的跨區域 KMS 金鑰。為了在兩個區域中儲存機密並確保在單一區域可用時仍能運作,Secrets Manager 需要將機密複製到另一個區域。使用客戶管理的跨區域 KMS 金鑰(multi-Region customer managed KMS key)可以確保在兩個區域中使用相同的金鑰加密和解密機密,從而簡化管理並滿足災難復原需求。選項 A 錯誤,因為使用 AWS 管理的金鑰無法提供跨區域的統一加密控制,且在每個區域使用不同的金鑰會增加複雜性。選項 B 和 C 錯誤,因為要求 us-west-1 中的資源呼叫 us-east-1 的 Secrets Manager 端點會增加延遲,並在 us-east-1 不可用時導致服務中斷,不符合「最小延遲」和「單一區域可用時也能運作」的要求。
通過考試 — 無需無休止地尋找答案
集中一處獲取此考試的所有核實題目和解釋,節省數小時的準備時間。1,000 多種認證 · 20 多種語言 · 免費開始。
更快通過您的考試 →
無需信用卡