SAP-C02 第 163 题
题目
一家公司正在运行一个使用 Amazon ElastiCache for Redis 集群作为缓存层的应用程序。最近的安全审计显示,该公司已为 ElastiCache 配置静态加密。但是,该公司并未将 ElastiCache 配置为使用传输中加密。此外,用户无需身份验证即可访问缓存。解决方案架构师必须进行更改以要求用户身份验证并确保公司使用端到端加密。哪种解决方案可以满足这些要求?
选项
A. 创建一个 AUTH 令牌。将令牌作为加密参数存储在 AWS System Manager Parameter Store 中。使用 AUTH 创建新集群,并配置传输加密。更新应用程序以在必要时从 Parameter Store 检索 AUTH 令牌并使用 AUTH 令牌进行身份验证。
B. 创建一个 AUTH 令牌。将令牌存储在 AWS Secrets Manager 中。配置现有集群以使用 AUTH 令牌,并配置传输加密。更新应用程序以在必要时从 Secrets Manager 检索 AUTH 令牌并使用 AUTH 令牌进行身份验证。
C. 创建 SSL 证书。将证书存储在 AWS Secrets Manager 中。创建一个新集群,并配置传输加密。更新应用程序以在必要时从 Secrets Manager 检索 SSL 证书并使用该证书进行身份验证。
D. 创建 SSL 证书。将证书作为加密的高级参数存储在 AWS Systems Manager Parameter Store 中。更新现有集群以配置传输中加密。更新应用程序以在必要时从 Parameter Store 检索 SSL 证书并使用该证书进行身份验证。
答案
B
解析
正确答案:B 解析: 题干关键点:安全控制、核心服务:ElastiCache, Config, Secrets Manager, Systems Manager。 正确选项: B. 创建一个 AUTH 令牌。将令牌存储在 AWS Secrets Manager 中。配置现有集群以使用 AUTH 令牌,并配置传输加密。更新应用程序以在必要时从 Secrets Manager 检索 AUTH 令牌并使用 AUTH 令牌进行身份验证。 选择理...