AmazonAmazon AWS Certified Solutions Architect – Associate (SAA-C03)
·TW
·更新於 19 Jul 2026
某公司營運一個無伺服器網站,其中包含數百萬個物件,這些物件儲存在作為 Amazon CloudFront 分配來源的 Amazon S3 儲存貯體中。在物件上傳之前,該儲存貯體未設定任何加密。解決方案架構師必須以最少的工作量為所有現有物件和所有未來物件啟用加密。哪種解決方案符合此要求?
選擇一個答案
點擊一個選項來檢查您的答案。
正確答案: 在現有的 S3 儲存貯體上啟用預設加密。使用 S3 Inventory 產生未加密物件的 .csv 檔案,並執行 S3 Batch Operations 任務,使用 copy 命令來加密這些物件。.
為什麼這是答案
在現有的 S3 儲存貯體上啟用預設加密,可確保所有未來上傳的物件都會自動加密。對於現有未加密的物件,S3 Inventory 可以生成一個包含這些物件列表的CSV檔案。然後,S3 Batch Operations 可以利用這個CSV檔案,對所有未加密的物件執行 copy 操作。S3 的 copy 操作會重新寫入物件,並在過程中應用儲存貯體的預設加密設定,從而加密這些現有物件,且無需下載和重新上傳,工作量最少。
其他選項的錯誤原因:
建立新儲存貯體並下載/上傳物件會產生大量額外工作和潛在的資料傳輸費用。
啟用版本控制與加密現有物件無直接關係,且單獨更改為 SSE-KMS 並不會自動加密現有物件。
手動在 AWS Management Console 中選取和修改數百萬個物件是不可行的。
通過考試 — 無需無休止地尋找答案
集中一處獲取此考試的所有核實題目和解釋,節省數小時的準備時間。1,000 多種認證 · 20 多種語言 · 免費開始。
更快通過您的考試 →
無需信用卡