Q53 — AWS SAA-C03 第14章

第 53/100 题 | ← 返回第14章

Q1053. 一家医疗公司希望对来自多个客户的大量临床试验数据进行转换.该公司必须从包含客户数据的关系数据库中提取数据.然后,该公司将使用一系列复杂的规则转换数据.转换完成后,该公司将数据加载到 Amazon S3.在公司将数据存储到 Amazon S3 之前,所有数据都必须在处理时进行加密.所有数据都必须使用客户特定的密钥进行加密.哪种解决方案能够以最少的运营工作量满足这些要求?

正确答案: C. 为每个客户创建一个 AWS Glue 作业.将安全配置附加到每个作业,该作业使用 AWS KMS 托管密钥 (CSE-KMS) 的客户端加密来加密数据.

解析

为了满足使用客户特定加密密钥转换临床试验数据并最大限度地减少操作工作量的要求,最好的解决方案是:C. 为每个客户创建一个 AWS Glue 作业.将安全配置附加到每个作业,该作业使用 AWS KMS 托管密钥 (CSE-KMS) 的客户端加密来加密数据.### 解释:\ 1. AWS Glue:- AWS Glue 是一种完全托管的提取、转换、加载 (ETL) 服务,可简化处理大型数据集的过程.与管理整个 Amazon EMR 集群相比,它所需的操作工作量极小.\ 2. 使用 AWS KMS 进行客户端加密:- 使用 AWS KMS 托管密钥 (CSE-KMS) 的客户端加密允许使用客户特定的加密密钥,确保每个客户的数据都使用其唯一密钥进行加密.此方法提供了强大的安全性,同时保持了对加密过程的控制.\ 3.运营效率:- 通过利用 AWS Glue,公司可以自动化 ETL 流程,而无需管理多个 EMR 集群的开销.这降低了复杂性并提高了可扩展性.其他选项的评估:A. 使用 SSE-S3 为每个客户创建一个 AWS Glue 作业:- 虽然 AWS Glue 是一个不错的选择,但使用带有 Amazon S3 托管密钥 (SSE-S3) 的服务器端加密并不提供客户特定密钥,而这是必需的.B. 使用 CSE-Custom 为每个客户创建一个 Amazon EMR 集群:- 此选项涉及管理多个 EMR 集群,这会增加运营开销.此外,使用自定义密钥管理方法的客户端加密可能会使加密过程复杂化.D.使用 SSE-KMS 为每个客户创建一个 Amazon EMR 集群:- 尽管 SSE-KMS 允许使用特定于客户的密钥,但与使用 AWS Glue 相比,管理 EMR 集群更为复杂,并且需要额外的操作工作.### 结论:选项 C 提供了一种高效、易于管理的解决方案,它满足了数据转换的要求,同时以最少的操作工作量确保了客户特定的加密.