Q24 — AWS SAA-C03 第10章
第 24/100 题 | ← 返回第10章
Q624.一家公司正在构建电子商务应用程序,需要存储敏感的客户信息.公司需要让客户能够在网站上完成购买交易.该公司还需要确保敏感的客户数据受到保护,甚至免受数据库管理员的侵害.哪种解决方案满足这些要求?
- A. 将敏感数据存储在 Amazon Elastic Block Store (Amazon EBS) 卷中 使用 EBS 加密来加密数据.使用 IAM 实例角色来限制访问.
- B. 将敏感数据存储在 Amazon RDS for MySQL 中 使用 AWS Key Management Service (AWS KMS) 客户端加密来加密数据. ✓
- C. 将敏感数据存储在 Amazon S3 中.使用 AWS Key Management Service (AWS KMS) 服务器端加密来加密数据.使用 S3 存储桶策略来限制访问.
- D. 将敏感数据存储在 Amazon FSx for Windows Server 中.在应用程序服务器上挂载文件共享 使用 Windows 文件权限来限制访问.
正确答案: B. 将敏感数据存储在 Amazon RDS for MySQL 中 使用 AWS Key Management Service (AWS KMS) 客户端加密来加密数据.
解析
正确答案是B。将敏感数据存储在 Amazon RDS for MySQL 中。使用 AWS Key Management Service (AWS KMS) 客户端加密来加密数据。 使用 AWS KMS 客户端加密意味着数据在发送到数据库之前就已经被加密。这确保了即使数据库管理员有权访问数据库,也无法读取敏感数据的明文内容。客户端加密提供了最高级别的数据保护。 服务器端加密(选项A)允许有数据库访问权限的人读取数据。DynamoDB(选项C和D)不一定是最合适的选择。