SAP-C02 学习助手

SAP-C02 第 91 题

S3 Organizations Config KMS

题目

公司由一个或两个独立的业务部门组成。每个业务部门在 AWS Organizations 的单个组织内都有自己的 AWS 账户。业务部门定期相互共享敏感文档。为了便于共享,该公司在每个账户中创建了一个 Amazon S3 存储桶,并在 S3 存储桶之间配置了低路复制。 S3 存储桶拥有数百万个对象。最近,安全审计发现两个 S3 存储桶均未启用静态加密。公司政策要求所有文档必须以静态加密方式存储。该公司希望使用 Amazon S3 托管加密密钥 (SSE-S3) 实施服务器端加密。满足这些要求的最高效的运营解决方案是什么?

选项

A. 在两个 S3 存储桶上打开 SSE-S3。使用 S3 批量操作在同一位置复制和加密对象。

B. 在每个账户中创建 AWS Key Management Service (AWS KMS) 密钥。使用该 AWS 账户中相应的 KMS 密钥,在每个 S3 存储桶上使用 AWS KMS 密钥 (SSE-KMS) 打开服务器端加密。使用 AWS CLI 中的 S3 复制命令加密现有对象。

C. 在两个 S3 存储桶上打开 SSE-S3。使用 AWS CLI 中的 S3 复制命令加密现有对象。

D. 在每个账户中创建 AWS Key Management Service (AWS KMS) 密钥。使用该 AWS 账户中相应的 KMS 密钥,在每个 S3 存储桶上使用 AWS KMS 密钥 (SSE-KMS) 打开服务器端加密。使用 S3 批量操作将对象复制到同一位置。

答案

A

解析

正确答案:A 解析: 题干关键点:安全控制、AWS Organizations 组织治理、大规模数据或请求量、核心服务:S3, Organizations, Config, KMS。 正确选项: A. 在两个 S3 存储桶上打开 SSE-S3。使用 S3 批量操作在同一位置复制和加密对象。 选择理由: 选项 A 的设计直接围绕题干限制展开,关键动作是 A. 在两个 S3 存储桶上打开 SSE-S3。使用 S3 批量操作在同一位置复制和加...

登录后查看完整解析