Q17 — AWS SAA-C03 第14章

第 17/100 题 | ← 返回第14章

Q1017.一家公司希望将其应用程序迁移到无服务器解决方案.无服务器解决方案需要使用 SQL 分析现有数据和新数据.该公司将数据存储在 Amazon S3 存储桶中.数据必须在静态时加密并复制到不同的 AWS 区域.哪种解决方案能够以最少的运营开销满足这些要求?

正确答案: C. 在现有 S3 存储桶上配置跨区域复制 (CRR).使用 Amazon S3 托管密钥 (SSE-S3) 进行服务器端加密.使用 Amazon Athena 查询数据.

解析

A 或 C.为了满足将应用程序迁移到无服务器解决方案的要求,该解决方案可以分析存储在 Amazon S3 存储桶中的现有数据和新数据,同时确保数据在静止时加密并复制到不同的 AWS 区域,最好的解决方案是:C. 在现有 S3 存储桶上配置跨区域复制 (CRR).使用 Amazon S3 托管密钥 (SSE-S3) 进行服务器端加密.使用 Amazon Athena 查询数据.### 解释:\ 1. 跨区域复制(CRR):- 在现有 S3 存储桶上配置 CRR 可以将对象自动复制到不同 AWS 区域的另一个 S3 存储桶.这可确保跨区域的数据持久性和可用性.\ 2. 使用 SSE-S3 进行服务器端加密:- 使用 Amazon S3 托管密钥 (SSE-S3) 提供静态加密,无需额外的管理开销.它易于实施,不需要配置 KMS 密钥.\ 3. 亚马逊雅典娜:- Athena 是一种无服务器查询服务,可让您使用标准 SQL 分析存储在 S3 中的数据.它与 S3 无缝集成,可轻松查询现有数据和新复制的数据.其他选项的评估:A. 创建一个使用 AWS KMS 多区域密钥 (SSE-KMS) 进行服务器端加密的新 S3 存储桶:- 虽然这提供了强大的加密功能,但创建新存储桶需要额外的开销来移动数据和管理 KMS 密钥.使用 Athena 很好,但额外的复杂性是一个缺点.B.创建一个使用 Amazon S3 托管密钥 (SSE-S3) 进行服务器端加密的新 S3 存储桶:- 虽然使用 SSE-S3 很简单,但创建新存储桶并移动数据会增加操作复杂性和开销.此外,使用 Amazon RDS 查询 S3 中的数据不如使用 Athena 高效.D. 使用 SSE-KMS 在现有 S3 存储桶上配置 S3 跨区域复制 (CRR):- 与选项 A 类似,使用 KMS 会增加密钥的复杂性和管理开销.此外,使用 RDS 而不是 Athena 查询数据对于分析 S3 数据来说并不是最佳选择.### 结论:选项 C 在简单性、最小运营开销之间实现了最佳平衡,并满足了使用无服务器架构安全地管理和分析数据的所有要求.