SAP-C02 第 320 题
题目
一家公司的合规性审计显示,在 AWS 账户中创建的一些 Amazon Elastic Block Store (Amazon EBS) 卷未加密。解决方案架构师必须实施一个解决方案来加密所有新的静态 EBS 卷。哪种解决方案能够以最少的努力满足此要求?
选项
A. 创建 Amazon EventBridge 规则来检测未加密的 EBS 卷的创建。调用 AWS Lambda 函数来删除不合规的卷。
B. 使用 AWS Audit Manager 进行数据加密。
C. 创建 AWS Config 规则来检测新 EBS 卷的创建。使用 AWS Systems Manager Automation 加密卷。
D. 默认情况下在所有 AWS 区域中启用 EBS 加密。
答案
D
解析
正确答案:D 解析: 题干关键点:加密要求、合规要求、核心服务:Lambda, EBS, EventBridge, Config, Systems Manager。 正确选项: D. 默认情况下在所有 AWS 区域中启用 EBS 加密。 选择理由: 选项 D 的设计直接围绕题干限制展开,关键动作是 D. 默认情况下在所有 AWS 区域中启用 EBS 加密。它把主要风险点落到托管服务或题干指定的架构路径上,避免用不相关组件绕路,因此更符合...