Q28 — AWS SAA-C03 第11章

第 28/100 题 | ← 返回第11章

Q728.一家公司使用 Amazon Elastic Kubernetes Service (Amazon EKS) 来运行容器应用程序. EKS 集群将敏感信息存储在 Kubernetes 机密对象中.该公司希望确保信息是加密的.哪种解决方案能够以最少的运营开销满足这些要求?

正确答案: B. 使用 AWS Key Management Service (AWS KMS) 在 EKS 集群中启用密钥加密.

解析

为了以最少的运营开销满足对存储在 Amazon Elastic Kubernetes Service (Amazon EKS) 集群中的 Kubernetes Secrets 对象中的敏感信息进行加密的要求,最合适的解决方案是:B. 使用 AWS Key Management Service (AWS KMS) 在 EKS 集群中启用密钥加密.选项 B(使用 AWS Key Management Service (AWS KMS) 在 EKS 集群中启用密钥加密)是推荐的解决方案,可以以最小的运营开销满足要求:- EKS 中的秘密加密:EKS 提供内置功能来加密存储在 Kubernetes 秘密对象中的秘密.通过启用此功能,EKS 使用 AWS KMS 自动加密静态秘密数据.在 EKS 集群中启用机密加密是一种简单且低开销的解决方案.它利用本机 EKS 功能,不需要额外开发或管理加密逻辑.选项 A 使用容器应用程序通过 AWS KMS 加密信息,需要修改容器应用程序代码并管理应用程序内的加密过程.这种方法增加了操作开销和复杂性.选项 C 使用 AWS KMS 实施 AWS Lambda 函数来加密信息,这会带来不必要的复杂性.使用 Lambda 函数进行加密需要额外的基础设施. 配置和函数管理,这在这种情况下不是最有效的方法.选项 D(使用 AWS Systems Manager Parameter Store 通过 AWS KMS 来加密信息)不是用于加密 Kubernetes 密钥对象中存储的数据的推荐解决方案. Systems Manager Parameter Store 主要用于管理配置数据,它不提供与 Kubernetes 机密对象的本机集成.因此,以最少的运营开销满足要求的解决方案是 B:使用 AWS Key Management Service (AWS KMS) 在 EKS 集群中启用密钥加密.该解决方案可确保存储在 Kubernetes 机密对象中的敏感信息自动静态加密,无需额外的开发或管理工作.