AmazonAmazon AWS Certified Solutions Architect – Associate (SAA-C03)
·TW
·更新於 19 Jul 2026
某公司計畫將應用程式重新託管到使用 Amazon Elastic Block Store (Amazon EBS) 作為連接儲存的 Amazon EC2 執行個體。解決方案架構師必須確保所有新建立的 Amazon EBS 磁碟區預設為加密,並防止建立未加密的 EBS 磁碟區。哪種解決方案符合這些要求?
選擇一個答案
點擊一個選項來檢查您的答案。
正確答案: 設定 EC2 帳戶屬性,以始終加密新的 EBS 磁碟區。.
為什麼這是答案
正確答案是設定 EC2 帳戶屬性,以始終加密新的 EBS 磁碟區。這是因為 AWS 允許您在帳戶層級設定此屬性,確保所有新建立的 EBS 磁碟區(包括從快照還原的磁碟區)都預設加密。這直接滿足了防止建立未加密 EBS 磁碟區的要求。
其他選項不符合要求:
使用 AWS Config 設定 encrypted-volumes 識別符可以監控未加密的磁碟區,但無法阻止其建立。
設定 AWS Systems Manager 建立加密副本並重新設定 EC2 執行個體是一個手動且反應式的過程,無法預防性地阻止未加密磁碟區的建立。
在 AWS KMS 中建立客戶管理金鑰是加密 EBS 磁碟區的必要步驟,但 AWS Migration Hub 與強制所有新 EBS 磁碟區預設加密的帳戶設定無關。
通過考試 — 無需無休止地尋找答案
集中一處獲取此考試的所有核實題目和解釋,節省數小時的準備時間。1,000 多種認證 · 20 多種語言 · 免費開始。
更快通過您的考試 →
無需信用卡