AmazonAmazon AWS Certified Solutions Architect – Associate (SAA-C03)
·TW
·更新於 19 Jul 2026
某公司正在建置一個新的網路客戶關係管理應用程式。該應用程式將使用多個由 Amazon Elastic Block Store (Amazon EBS) 磁碟區支援的 Amazon EC2 執行個體,並位於 Application Load Balancer (ALB) 後方。該應用程式還將使用 Amazon Aurora 資料庫。應用程式的所有資料都必須在靜態和傳輸中加密。哪種解決方案能滿足這些要求?
選擇一個答案
點擊一個選項來檢查您的答案。
正確答案: 使用 AWS Key Management Service (AWS KMS) 來加密靜態的 EBS 磁碟區和 Aurora 資料庫儲存。將 AWS Certificate Manager (ACM) 憑證附加到 ALB 以加密傳輸中的資料。.
為什麼這是答案
正確答案透過結合 AWS KMS 和 ACM 滿足了所有加密要求。AWS KMS 用於靜態資料加密,因為它能輕鬆地加密 EBS 磁碟區和 Aurora 資料庫儲存。EBS 磁碟區可以在建立時啟用 KMS 加密,而 Aurora 支援使用 KMS 加密其儲存。AWS Certificate Manager (ACM) 則用於傳輸中資料的加密,它能與 ALB 無縫整合,提供和管理 TLS 憑證,確保客戶端與 ALB 之間的通訊安全。
其他選項不正確的原因:
選項一混淆了 KMS 和 ACM 的用途,KMS 不直接用於 ALB 憑證,ACM 也不用於加密 EBS 磁碟區和 Aurora 資料庫儲存。
選項二不切實際且不安全,AWS 沒有提供一個單一選項來透過根帳戶加密所有資料,且使用根帳戶進行日常操作是安全最佳實踐的反例。
選項四的 BitLocker 不適用於 AWS 雲端環境中的 EBS 或 Aurora 加密,且將 TLS 憑證金鑰匯入 KMS 並將 KMS 金鑰直接附加到 ALB 以加密傳輸中資料,並非標準或推薦的做法。
通過考試 — 無需無休止地尋找答案
集中一處獲取此考試的所有核實題目和解釋,節省數小時的準備時間。1,000 多種認證 · 20 多種語言 · 免費開始。
更快通過您的考試 →
無需信用卡