SAP-C02 学习助手

SAP-C02 第 303 题

Lambda CloudFront Config KMS ECS

题目

一家在线调查公司在 AWS 云中运行其应用程序。该应用程序是分布式的,由在自动扩展的 Amazon Elastic Container Service (Amazon ECS) 集群中运行的微服务组成。 ECS 集群是应用程序负载均衡器 (ALB) 的目标。 ALB 是 Amazon CloudFront 分配的自定义源。该公司有一项包含敏感数据的调查。敏感数据在应用程序中移动时必须进行加密。应用程序的数据处理微服务是唯一能够解密数据的微服务哪个解决方案可以满足这些要求?

选项

A. 创建专用于数据处理微服务的对称 AWS Key Management Service (AWS KMS) 密钥。创建字段级加密配置文件和配置。将 KMS 密钥和配置与 CloudFront 缓存行为关联。

B. 创建专用于数据处理微服务的 RSA 密钥对。将公钥上传到 CloudFront 分配。创建字段级加密配置文件和配置。将配置添加到 CloudFront 缓存行为。

C. 创建专用于数据处理微服务的对称 AWS Key Management Service (AWS KMS) 密钥。创建 Lambda@Edge 函数。对函数进行编程以使用 KMS 密钥加密敏感数据。

D. 创建专用于数据处理微服务的 RSA 密钥对。创建 Lambda@Edge 函数。对该函数进行编程,以使用 RSA 密钥对的私钥来加密敏感数据。

答案

B

解析

正确答案:B 解析: 题干关键点:自动化故障切换或自动恢复、核心服务:Lambda, CloudFront, Config, KMS, ECS。 正确选项: B. 创建专用于数据处理微服务的 RSA 密钥对。将公钥上传到 CloudFront 分配。创建字段级加密配置文件和配置。将配置添加到 CloudFront 缓存行为。 选择理由: 选项 B 的设计直接围绕题干限制展开,关键动作是 B. 创建专用于数据处理微服务的 RSA 密钥对。...

登录后查看完整解析