Q4 — AWS SAA-C03 第5章
第 4/65 题 | ← 返回第5章
Q304.一家公司正在 Amazon EC2 实例上部署新应用程序.该应用程序将数据写入 Amazon Elastic Block Store (Amazon EBS) 卷.公司需要确保写入 EBS 卷的所有数据都经过静态加密.哪种解决方案可以满足此要求?
- A. 创建一个指定 EBS 加密的 IAM 角色.将角色附加到 Ec2 实例
- B. 创建 EBS 卷作为加密卷.将 EBS 卷附加到 EC2 实例 ✓
- C. 创建一个 EC2 实例标签,其密钥为 Encrypt,值为 True.在 EBS 级别标记所有需要加密的实例
- D. 创建一个 AWS Key Management Service (AWS KMS) 密钥策略,在账户中强制执行 EBS 加密确保密钥策略处于活动状态
正确答案: B. 创建 EBS 卷作为加密卷.将 EBS 卷附加到 EC2 实例
解析
解析: