首頁 › Amazon › 某公司正在將地端應用程式和 MySQL 資料庫遷移到…Amazon Amazon Solution Architect Professional SAP-C02 Certification
· TW
· 更新於 1 Aug 2026
某公司正在將地端應用程式和 MySQL 資料庫遷移到 AWS。資料高度敏感且持續更新。資料不得透過網際網路傳輸,並且必須在傳輸中和靜態時都加密。資料庫大小為 5 TB。目標結構描述存在於 Amazon RDS for MySQL 實例中。該公司擁有 1 Gbps 的 AWS Direct Connect,並配置了公有和私有虛擬介面。設計一個停機時間最短且符合安全限制的遷移方案。哪種解決方案符合這些要求? 選擇一個答案 A 備份資料庫並將備份檔案複製到 AWS Snowball Edge Storage Optimized 裝置。將備份匯入 Amazon S3。使用 S3 受管金鑰的伺服器端加密 (SSE-S3) 進行靜態加密,並使用 TLS 進行傳輸中加密。將資料從 S3 匯入 RDS 資料庫實例。
B 使用 AWS Database Migration Service (AWS DMS) 遷移資料。在私有子網路中建立 DMS 複寫實例。為 AWS DMS 建立 VPC 端點。設定 DMS 任務,使用完整載入加上變更資料擷取 (CDC) 將地端資料庫遷移到 RDS 資料庫實例。使用 AWS KMS 預設金鑰進行靜態加密,並使用 TLS 進行傳輸中加密。
C 備份資料庫並使用 AWS DataSync 將備份檔案傳輸到 Amazon S3。使用 S3 受管金鑰的伺服器端加密 (SSE-S3) 進行靜態加密,並使用 TLS 進行傳輸中加密。將資料從 S3 匯入 RDS 資料庫實例。
D 使用 Amazon S3 File Gateway。使用 AWS PrivateLink 建立與 S3 的私有連線。備份資料庫並將備份檔案複製到 S3。使用 S3 受管金鑰的伺服器端加密 (SSE-S3) 進行靜態加密,並使用 TLS 進行傳輸中加密。將資料從 S3 匯入 RDS 資料庫實例。
點擊一個選項來檢查您的答案。
正確答案: 使用 AWS Database Migration Service (AWS DMS) 遷移資料。在私有子網路中建立 DMS 複寫實例。為 AWS DMS 建立 VPC 端點。設定 DMS 任務,使用完整載入加上變更資料擷取 (CDC) 將地端資料庫遷移到 RDS 資料庫實例。使用 AWS KMS 預設金鑰進行靜態加密,並使用 TLS 進行傳輸中加密。.
為什麼這是答案 正確答案是使用 AWS DMS 進行遷移。DMS 支援完整載入和變更資料擷取 (CDC),這對於持續更新的敏感資料至關重要,可實現最短停機時間。在私有子網路中建立 DMS 複寫實例並使用 VPC 端點,確保資料不透過網際網路傳輸,符合安全要求。AWS KMS 預設金鑰提供靜態加密,TLS 提供傳輸中加密。
其他選項不符合所有要求:
使用 AWS Snowball Edge 或 AWS DataSync 傳輸備份檔案雖然可以處理大容量資料,但通常不支援 CDC,導致停機時間較長,且不適合持續更新的資料。
Amazon S3 File Gateway 雖然提供私有連線,但主要用於檔案儲存,而非即時資料庫遷移,且同樣缺乏 CDC 功能。
顯示答案和解釋 正確答案: 使用 AWS Database Migration Service (AWS DMS) 遷移資料。在私有子網路中建立 DMS 複寫實例。為 AWS DMS 建立 VPC 端點。設定 DMS 任務,使用完整載入加上變更資料擷取 (CDC) 將地端資料庫遷移到 RDS 資料庫實例。使用 AWS KMS 預設金鑰進行靜態加密,並使用 TLS 進行傳輸中加密。. 正確答案是使用 AWS DMS 進行遷移。DMS 支援完整載入和變更資料擷取 (CDC),這對於持續更新的敏感資料至關重要,可實現最短停機時間。在私有子網路中建立 DMS 複寫實例並使用 VPC 端點,確保資料不透過網際網路傳輸,符合安全要求。AWS KMS 預設金鑰提供靜態加密,TLS 提供傳輸中加密。
其他選項不符合所有要求:
使用 AWS Snowball Edge 或 AWS DataSync 傳輸備份檔案雖然可以處理大容量資料,但通常不支援 CDC,導致停機時間較 …
通過考試 — 無需無休止地尋找答案 集中一處獲取此考試的所有核實題目和解釋,節省數小時的準備時間。1,000 多種認證 · 20 多種語言 · 免費開始。
更快通過您的考試 →
無需信用卡