AmazonAmazon Security Specialty SCS-C02
·TW
·更新於 25 Jul 2026
某公司正在 Amazon EC2 上開發一個電子商務應用程式,並使用 Amazon RDS for MySQL 資料庫。基於合規性要求,資料必須在傳輸中和靜態時都進行加密。此解決方案必須將營運開銷和成本降到最低。哪種方法符合這些要求?
選擇一個答案
點擊一個選項來檢查您的答案。
正確答案: 在 Application Load Balancer (ALB) 上使用 AWS Certificate Manager (ACM) 憑證。在 EC2 執行個體上部署自行簽署的憑證。確保資料庫用戶端使用 TLS 連線到 Amazon RDS。為 RDS 資料庫執行個體啟用加密。加密 EC2 執行個體的 Amazon Elastic Block Store (Amazon EBS) 磁碟區。.
為什麼這是答案
正確選項透過在 ALB 上使用 ACM 憑證來實現傳輸中加密,這是一種成本效益高且易於管理的解決方案。EC2 執行個體上的自簽署憑證在內部使用,且營運開銷較低。資料庫用戶端使用 TLS 連線到 RDS,確保資料庫連線的傳輸中加密。為 RDS 執行個體啟用加密和加密 EC2 EBS 磁碟區則確保了靜態資料加密,同時符合合規性要求並將成本和營運開銷降至最低。
其他選項的缺點:
使用第三方 TLS 憑證會增加成本和管理複雜性。Secrets Manager 主要用於憑證管理,而非應用程式資料的用戶端加密。
CloudHSM 雖然安全性高,但成本顯著增加,不符合「將營運開銷和成本降到最低」的要求。
CloudFront 和 WAF 主要用於內容分發和 Web 應用程式防火牆,而非傳輸中加密的核心機制。在將應用程式資料儲存到 RDS 之前使用 KMS 進行用戶端加密會增加應用程式的複雜性,且可能不適用於所有資料。
通過考試 — 無需無休止地尋找答案
集中一處獲取此考試的所有核實題目和解釋,節省數小時的準備時間。1,000 多種認證 · 20 多種語言 · 免費開始。
更快通過您的考試 →
無需信用卡