Q31 — AWS SAA-C03 第8章
第 31/65 题 | ← 返回第8章
Q526.医院需要将患者记录存储在 Amazon S3 存储桶中.医院合规团队必须确保所有受保护的健康信息 (PHI) 在传输和静态时都经过加密.合规团队必须管理静态数据的加密密钥.哪种解决方案可以满足这些要求?
- A. 在 AWS Certificate Manager (ACM) 中创建公共 SSL/TLS 证书.将证书与 Amazon S3 关联.为每个 S3 存储桶配置默认加密,以使用带有 AWS KMS 密钥的服务器端加密 (SSE-KMS).分配合规团队来管理 KMS 密钥.
- B. 在 S3 存储桶策略上使用 aws:SecureTransport 条件以仅允许通过 HTTPS (TLS) 的加密连接.为每个 S3 存储桶配置默认加密,以使用带有 S3 托管加密密钥 (SSE-S3) 的服务器端加密.分配合规团队来管理 SSE-S3 密钥.
- C. 在 S3 存储桶策略上使用 aws:SecureTransport 条件以仅允许通过 HTTPS (TLS) 的加密连接.为每个 S3 存储桶配置默认加密,以使用带有 AWS KMS 密钥的服务器端加密 (SSE-KMS).分配合规团队来管理 KMS 密钥. ✓
- D. 在 S3 存储桶策略上使用 aws:SecureTransport 条件以仅允许通过 HTTPS (TLS) 进行加密连接.使用 Amazon Macie 保护存储在 Amazon S3 中的敏感数据.分配合规团队来管理 Macie.