AmazonAmazon AWS Certified Solutions Architect – Associate (SAA-C03)
·TW
·更新於 19 Jul 2026
某公司需要一個可擴展的金鑰管理基礎設施,以支援需要加密應用程式資料的開發人員。解決方案架構師應如何減少營運負擔?
選擇一個答案
點擊一個選項來檢查您的答案。
正確答案: 使用 AWS Key Management Service (AWS KMS) 來保護加密金鑰。.
為什麼這是答案
AWS Key Management Service (KMS) 是一個全受管的服務,專為建立和控制加密金鑰而設計,以加密您的資料。它與許多 AWS 服務整合,並提供稽核功能,大幅降低了管理金鑰的營運負擔,同時確保了安全性、可用性和可擴展性。
使用多重要素驗證 (MFA) 來保護加密金鑰是安全最佳實踐,但它本身不是金鑰管理服務。AWS Certificate Manager (ACM) 用於管理 SSL/TLS 憑證,而非應用程式資料加密金鑰。IAM policy 用於控制對 AWS 資源的存取,是 KMS 安全策略的一部分,但它本身不提供金鑰管理基礎設施。
通過考試 — 無需無休止地尋找答案
集中一處獲取此考試的所有核實題目和解釋,節省數小時的準備時間。1,000 多種認證 · 20 多種語言 · 免費開始。
更快通過您的考試 →
無需信用卡