AmazonAmazon Solution Architect Professional SAP-C02 Certification·TW·更新於 1 Aug 2026
某公司需要一個 AWS Transfer Family SFTP 伺服器,用於將 PGP 加密檔案從第三方供應商傳輸到 Amazon S3 儲存貯體。檔案在接收後必須自動解密。解決方案架構師建立了一個 IAM 角色,其政策授予對 AWS Secrets Manager 和 S3 儲存貯體的存取權限。該角色的信任政策允許 transfer.amazonaws.com 服務擔任該角色。為了使用 Transfer Family 受管工作流程完成自動解密工作流程,解決方案架構師接下來應該怎麼做?
選擇一個答案
點擊一個選項來檢查您的答案。
正確答案: 將 PGP 私鑰儲存在 Secrets Manager 中。在 Transfer Family 受管工作流程中新增一個常規步驟來解密檔案。在常規步驟中設定 PGP 解密參數。將工作流程與 Transfer Family 伺服器關聯。.
為什麼這是答案
正確答案是將 PGP 私鑰儲存在 Secrets Manager 中,在 Transfer Family 受管工作流程中新增一個常規步驟來解密檔案,並在該步驟中設定 PGP 解密參數,最後將工作流程與 Transfer Family 伺服器關聯。這是因為 PGP 解密需要私鑰,而 Secrets Manager 是安全儲存敏感資訊的最佳位置。解密是檔案傳輸後的常規操作,因此應使用常規步驟。將工作流程與伺服器關聯,確保所有透過該伺服器上傳的檔案都將觸發此解密流程。
其他選項不正確的原因:
將 PGP 公鑰儲存在 Secrets Manager 中:公鑰用於加密,私鑰用於解密。
在 Transfer Family 受管工作流程中新增一個例外處理步驟:解密是預期的常規操作,而非異常情況。
將工作流程與 SFTP 使用者關聯:雖然可以針對特定使用者設定工作流程,但題目要求自動解密所有接收到的檔案,因此與伺服器關聯更為合適,確保廣泛適用性。