Q91 — AWS SAA-C03 第10章
第 91/100 题 | ← 返回第10章
Q691.为了满足安全要求,公司需要在与 Amazon RDS MySQL 数据库实例通信时加密传输中的所有应用程序数据.最近的安全审核显示,静态加密是使用 AWS Key Management Service (AWS KMS) 启用的,但数据运输途中未启用.解决方案架构师应该怎样做才能满足安全要求?
- A. 在数据库上启用 IAM 数据库身份验证
- B. 提供自签名证书.在与 RDS 实例的所有连接中使用证书
- C. 拍摄 RDS 实例的快照.将快照恢复到启用加密的新实例
- D. 下载 AWS 提供的根证书.在与 RDS 实例的所有连接中提供证书. ✓
正确答案: D. 下载 AWS 提供的根证书.在与 RDS 实例的所有连接中提供证书.
解析
正确答案是D。下载 AWS 提供的根证书,并在所有到 RDS 实例的连接中提供这些证书。 要加密传输中的数据,需要使用 SSL/TLS 连接到 RDS 实例。AWS 提供了根证书,可以在应用程序连接中使用这些证书来建立到 RDS 实例的加密连接。这确保了应用程序数据在传输过程中被加密。 创建新的 CMK(A)用于静态加密,不是传输加密。启用 IAM 数据库身份验证(B)是身份验证方式,不是加密方式。使用安全组限制(C)不能实现数据传输加密。