AmazonAmazon AWS Certified Solutions Architect – Associate (SAA-C03)
·TW
·更新於 19 Jul 2026
某公司正在建置一個電子商務應用程式,必須儲存敏感的客戶資訊,同時允許客戶完成購買。該公司還需要確保敏感的客戶資料受到保護,即使是資料庫管理員也無法存取。哪種解決方案符合這些要求?
選擇一個答案
點擊一個選項來檢查您的答案。
正確答案: 將敏感資料儲存在 Amazon RDS for MySQL 中。使用 AWS Key Management Service (AWS KMS) 用戶端加密來加密資料。.
為什麼這是答案
正確選項是將敏感資料儲存在 Amazon RDS for MySQL 中,並使用 AWS Key Management Service (AWS KMS) 用戶端加密來加密資料。用戶端加密表示資料在離開應用程式之前就已加密,因此即使是資料庫管理員也只能看到加密後的資料,無法存取原始敏感資訊。RDS 提供託管的資料庫服務,簡化管理。
其他選項不符合要求:
將敏感資料儲存在 Amazon EBS 磁碟區中並使用 EBS 加密:EBS 加密是在儲存層級進行,資料庫管理員若有權限存取執行個體,仍可能看到解密後的資料。
將敏感資料儲存在 Amazon S3 中並使用 AWS KMS 伺服器端加密:S3 主要用於物件儲存,不適合作為交易式電子商務應用程式的資料庫。伺服器端加密意味著資料在 AWS 服務端解密,資料庫管理員若有足夠權限仍可能存取。
將敏感資料儲存在 Amazon FSx for Windows Server 中:FSx 是檔案系統服務,不適合作為交易式資料庫。Windows 檔案權限無法提供資料庫層級的用戶端加密保護。
通過考試 — 無需無休止地尋找答案
集中一處獲取此考試的所有核實題目和解釋,節省數小時的準備時間。1,000 多種認證 · 20 多種語言 · 免費開始。
更快通過您的考試 →
無需信用卡