AmazonAmazon Solution Architect Professional SAP-C02 Certification
·TW
·更新於 1 Aug 2026
某公司將文件儲存在使用 KMS 金鑰加密的 Amazon EFS 檔案系統中。該檔案系統掛載到執行專有軟體的 EC2 執行個體。AWS Backup 自動備份已使用 AWS Backup 預設備份計畫啟用。公司必須能夠在 100 分鐘的 RPO 內復原已刪除的文件。哪種方法可以滿足此要求?
選擇一個答案
點擊一個選項來檢查您的答案。
正確答案: 建立新的 IAM 角色和新的 AWS Backup 備份計畫。將新的 IAM 角色用於備份。更新 KMS 金鑰政策以允許新的 IAM 角色使用該金鑰。排程檔案系統每小時進行備份。.
為什麼這是答案
正確答案透過建立新的 IAM 角色、新的備份計畫並更新 KMS 金鑰政策來滿足 RPO 要求。排程每小時備份可確保在 100 分鐘的 RPO 內有足夠的復原點。現有的 AWS Backup 預設計畫可能不符合所需的頻率。
第一個錯誤選項:AWSServiceRoleForBackup 是服務連結角色,其權限由 AWS 管理,通常不應直接修改其 KMS 政策。此外,每 30 分鐘備份可能會導致不必要的成本增加,且不一定需要如此高的頻率來滿足 100 分鐘的 RPO。
第二個錯誤選項:EFS 不支援 AWS Backup 的連續備份功能。連續備份主要用於 RDS 和 DynamoDB 等服務。
第三個錯誤選項:跨區域複寫是為了災難復原和資料冗餘,而不是為了在 100 分鐘 RPO 內復原已刪除的文件。它不直接解決備份頻率的問題,且 AWSServiceRoleForBackup 的 KMS 政策修改問題依然存在。
通過考試 — 無需無休止地尋找答案
集中一處獲取此考試的所有核實題目和解釋,節省數小時的準備時間。1,000 多種認證 · 20 多種語言 · 免費開始。
更快通過您的考試 →
無需信用卡