AmazonAmazon AWS Certified Solutions Architect – Associate (SAA-C03)
·TW
·更新於 19 Jul 2026
某醫院正在設計一個新的應用程式,用於收集病患症狀。該設計使用 Amazon Simple Queue Service (Amazon SQS) 和 Amazon Simple Notification Service (Amazon SNS)。資料必須在靜態和傳輸過程中加密,並且只有經授權的醫院人員才能存取資料。解決方案架構師應採取哪兩種組合步驟來滿足這些要求?(請選擇兩項。)
選擇一個答案
點擊一個選項來檢查您的答案。
正確答案: 使用 AWS Key Management Service (AWS KMS) 客戶自管金鑰開啟 SNS 元件上的伺服器端加密。應用金鑰政策以限制金鑰使用權限給一組授權的主體。, 使用 AWS Key Management Service (AWS KMS) 客戶自管金鑰開啟 SQS 元件上的伺服器端加密。應用金鑰政策以限制金鑰使用權限給一組授權的主體。在佇列政策中設定條件,僅允許透過 TLS 進行加密連線。.
為什麼這是答案
此解決方案要求資料在靜態和傳輸過程中都加密,並且只有授權人員才能存取。
選項「使用 AWS Key Management Service (AWS KMS) 客戶自管金鑰開啟 SNS 元件上的伺服器端加密。應用金鑰政策以限制金鑰使用權限給一組授權的主體。」是正確的,因為它透過 KMS 客戶自管金鑰為 SNS 提供靜態加密,並透過金鑰政策限制存取。
選項「使用 AWS Key Management Service (AWS KMS) 客戶自管金鑰開啟 SQS 元件上的伺服器端加密。應用金鑰政策以限制金鑰使用權限給一組授權的主體。在佇列政策中設定條件,僅允許透過 TLS 進行加密連線。」是正確的,因為它透過 KMS 客戶自管金鑰為 SQS 提供靜態加密,透過金鑰政策限制存取,並透過佇列政策中的 TLS 條件確保傳輸中加密。
其他選項不夠完整或不正確。例如,僅開啟 SQS 或 SNS 上的伺服器端加密,但未指定使用 KMS 客戶自管金鑰或未明確處理傳輸中加密,則無法完全滿足所有要求。使用 IAM 政策來限制金鑰使用權限不如直接在金鑰政策中限制來得精確和安全。
通過考試 — 無需無休止地尋找答案
集中一處獲取此考試的所有核實題目和解釋,節省數小時的準備時間。1,000 多種認證 · 20 多種語言 · 免費開始。
更快通過您的考試 →
無需信用卡