AmazonAmazon AWS Certified Solutions Architect – Associate (SAA-C03)
·TW
·更新於 19 Jul 2026
某醫院必須將病患病歷儲存在 S3 儲存貯體中。合規團隊要求所有受保護的健康資訊 (PHI) 在傳輸中和靜態時都必須加密,並且合規團隊必須管理靜態資料的加密金鑰。哪種解決方案符合這些要求?
選擇一個答案
點擊一個選項來檢查您的答案。
正確答案: 在 S3 儲存貯體政策上使用 aws:SecureTransport 條件,只允許透過 HTTPS (TLS) 進行加密連線。將每個 S3 儲存貯體的預設加密設定為使用伺服器端加密與 AWS KMS keys (SSE-KMS)。指派合規團隊管理 KMS 金鑰。.
為什麼這是答案
正確答案符合所有要求。使用 aws:SecureTransport 條件的 S3 儲存貯體政策確保資料在傳輸中透過 HTTPS (TLS) 加密。將預設加密設定為 SSE-KMS 確保資料在靜態時加密,並且由於 KMS 金鑰由合規團隊管理,他們可以控制加密金鑰,滿足合規要求。
選項一不正確,因為 ACM 憑證用於網站和應用程式,而不是直接與 S3 儲存貯體關聯以強制執行傳輸中加密;S3 本身支援 HTTPS。
選項二不正確,因為 SSE-S3 金鑰由 AWS 管理,而不是由合規團隊管理,這不符合合規團隊必須管理靜態資料加密金鑰的要求。
選項四不正確,因為 Amazon Macie 是一種資料發現和保護服務,它不提供靜態資料的加密管理,也不直接強制執行傳輸中加密。
通過考試 — 無需無休止地尋找答案
集中一處獲取此考試的所有核實題目和解釋,節省數小時的準備時間。1,000 多種認證 · 20 多種語言 · 免費開始。
更快通過您的考試 →
無需信用卡