AmazonAmazon AWS Certified Solutions Architect – Associate (SAA-C03)
·TW
·更新於 19 Jul 2026
某公司將資料儲存在兩個 AWS 區域的 Amazon S3 儲存貯體中,並且必須使用 AWS KMS 客戶管理金鑰來加密這些 S3 儲存貯體中的所有資料。兩個 S3 儲存貯體中的資料都必須使用相同的 KMS 金鑰進行加密和解密,並且資料和金鑰都必須儲存在這兩個區域中。哪種解決方案能以最少的操作負擔滿足這些要求?
選擇一個答案
點擊一個選項來檢查您的答案。
正確答案: 建立一個客戶管理的 Multi-Region KMS 金鑰,在每個區域中建立一個 S3 儲存貯體,設定 S3 儲存貯體之間的複寫,並設定應用程式以使用 KMS 金鑰進行用戶端加密。.
為什麼這是答案
正確選項是建立一個客戶管理的 Multi-Region KMS 金鑰,在每個區域中建立一個 S3 儲存貯體,設定 S3 儲存貯體之間的複寫,並設定應用程式以使用 KMS 金鑰進行用戶端加密。這是因為 Multi-Region KMS 金鑰允許在多個區域中使用相同的金鑰進行加密和解密,滿足了資料和金鑰都必須儲存在這兩個區域中,且使用相同 KMS 金鑰的要求。用戶端加密則確保了資料在傳輸到 S3 之前就被加密,提供了更高的安全性。
其他選項不正確的原因:
使用 SSE-S3 無法滿足使用 AWS KMS 客戶管理金鑰的要求。
在每個區域建立獨立的 KMS 金鑰會導致金鑰不同,不符合使用相同 KMS 金鑰的要求。
即使使用 SSE-KMS,如果金鑰是獨立的,也無法滿足使用相同 KMS 金鑰的要求。
通過考試 — 無需無休止地尋找答案
集中一處獲取此考試的所有核實題目和解釋,節省數小時的準備時間。1,000 多種認證 · 20 多種語言 · 免費開始。
更快通過您的考試 →
無需信用卡