Q42 — AWS SAA-C03 第6章
第 42/65 题 | ← 返回第6章
Q407.一家公司正在为其工作负载构建 Amazon Elastic Kubernetes Service (Amazon EKS) 集群.存储在 Amazon EKS 中的所有机密都必须在 Kubernetes etcd 键值存储中加密.哪种解决方案可以满足这些要求?
- A. 创建新的 AWS Key Management Service(AWS KMS) 密钥.使用 AWS Secrets Manager 管理. 轮换和存储 Amazon EKS 中的所有密钥
- B. 创建新的 AWS Key Management Service(AWS KMS) 密钥.在 Amazon EKS 集群上启用 Amazon EKS KMS 密钥加密 ✓
- C. 使用默认选项创建 Amazon EKS 集群.使用 Amazon Elastic Block Store (Amazon EBS) 容器存储接口 (CSl) 驱动程序作为附加组件
- D. 使用 alias/aws/ebs 别名创建新的 AWS Key Management Service (AWS KMS) 密钥 为账户启用默认 Amazon Elastic Block Store(Amazon EBS) 卷加密.