Q19 — AWS SAA-C03 第13章

第 19/100 题 | ← 返回第13章

Q919. 一家公司正在将其工作负载迁移到 AWS.该公司在 SQL Server 实例上运行的本地关系数据库中保存着敏感和关键数据.该公司希望使用 AWS 云来提高安全性并减少数据库的运营开销.哪种解决方案可以满足这些要求?

正确答案: B. 将数据库迁移到多可用区 Amazon RDS for SQL Server DB 实例.使用 AWS Key Management Service (AWS KMS) AWS 托管密钥进行加密.

解析

为了满足公司对在 SQL Server 实例上运行的本地关系数据库中的敏感和关键数据的安全性提高和降低运营开销的要求,最合适的解决方案是:B.将数据库迁移到多可用区 Amazon RDS for SQL Server DB 实例.使用 AWS Key Management Service (AWS KMS) AWS 托管密钥进行加密.选项 B 建议将数据库迁移到多可用区 Amazon RDS for SQL Server DB 实例.Amazon RDS(关系数据库服务)提供托管数据库服务,可简化数据库管理任务并提供提高安全性和可用性的功能.对 Amazon RDS DB 实例使用多可用区部署可确保高可用性和数据持久性.如果一个可用区发生故障,工作负载会自动故障转移到另一个可用区中的备用副本,从而最大限度地减少停机时间.通过利用 AWS 密钥管理服务 (AWS KMS) AWS 管理密钥进行加密,公司可以增强静态数据的安全性.AWS KMS 提供安全且可扩展的密钥管理解决方案,允许对敏感数据进行集中控制和加密.选项 A 建议将数据库迁移到 Amazon EC2 实例并使用 AWS 托管密钥进行加密.虽然此选项可以更好地控制底层基础设施,但也要求公司管理 EC2 实例,从而增加运营开销.选项 C 建议将数据迁移到 Amazon S3 存储桶并使用 Amazon Macie 来确保数据安全.但是,Amazon S3 是一种对象存储服务,可能不适合直接托管关系数据库.Amazon Macie 是一种用于发现、分类和保护敏感数据的服务,但它并非专门为数据库安全和管理而设计的.选项 D 建议将数据库迁移到 Amazon DynamoDB 表并使用 Amazon CloudWatch Logs 来确保数据安全.但是,DynamoDB 是一种 NoSQL 数据库服务,可能与公司现有的 SQL Server 数据库不兼容.CloudWatch Logs 主要用于监控和日志记录,而不是保护关系数据库.总之,选项 B(将数据库迁移到多可用区 Amazon RDS for SQL Server DB 实例并使用 AWS KMS AWS 托管密钥进行加密)提供了一种托管且安全的解决方案,用于在 AWS 云中托管公司的敏感和关键数据,同时降低运营开销.