- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
2025年AWS认证AMAZONAURORA备份加密与安全专题试卷及解析1
2025年AWS认证AmazonAurora备份加密与安全专题
试卷及解析
2025年AWS认证AmazonAurora备份加密与安全专题试卷及解析
第一部分:单项选择题(共10题,每题2分)
1、在AmazonAurora中,默认情况下,静态数据加密是通过以下哪种方式实现的?
A、AWSKMS客户主密钥(CMK)
B、AWS托管式密钥
C、用户自定义密钥
D、不加密
【答案】B
【解析】正确答案是B。Aurora默认使用AWS托管式密钥进行静态数据加密,无
需用户额外配置。A选项CMK需要用户自行创建和管理;C选项自定义密钥不符合默
认行为;D选项错误,Aurora默认启用加密。知识点:Aurora默认加密机制。易错点:
混淆AWS托管式密钥与客户管理的CMK。
2、Aurora数据库备份的保留期最长可设置为多少天?
A、7天
B、15天
C、35天
D、无限期
【答案】C
【解析】正确答案是C。Aurora自动备份保留期可设置为135天。A、B选项为常
见默认值但非最长;D选项错误,Aurora不支持无限期保留自动备份。知识点:备份
保留策略。易错点:误认为备份可永久保留。
3、以下哪种操作会触发Aurora自动创建新的快照?
A、修改数据库参数组
B、创建只读副本
C、手动删除快照
D、启用跨区域备份
【答案】B
【解析】正确答案是B。创建只读副本时Aurora会自动生成源集群的快照。A、C、
D操作不会触发自动快照。知识点:Aurora快照触发机制。易错点:混淆快照触发条
件。
4、Aurora集群加密密钥轮换时,以下说法正确的是?
A、需要停机操作
2025年AWS认证AMAZONAURORA备份加密与安全专题试卷及解析2
B、立即生效
C、后台异步进行
D、必须手动触发
【答案】C
【解析】正确答案是C。密钥轮换在后台异步进行,不影响数据库可用性。A选项
错误,无需停机;B选项错误,非立即生效;D选项错误,可自动轮换。知识点:密钥
轮换机制。易错点:误认为密钥轮换需要停机。
5、以下哪种身份验证方式最适用于Aurora数据库?
A、仅密码认证
B、IAM数据库认证
C、Kerberos认证
D、LDAP认证
【答案】B
【解析】正确答案是B。IAM数据库认证是Aurora推荐的安全认证方式。A选项
安全性较低;C、D选项Aurora不直接支持。知识点:Aurora身份验证机制。易错点:
混淆传统数据库认证方式。
6、Aurora跨区域备份的加密方式是?
A、使用目标区域默认密钥
B、使用源区域密钥
C、不加密传输
D、必须指定新密钥
【答案】A
【解析】正确答案是A。跨区域备份自动使用目标区域的默认密钥加密。B选项错
误,密钥不可跨区域使用;C选项错误,传输始终加密;D选项错误,非必须指定。知
识点:跨区域备份加密。易错点:误认为跨区域备份使用源密钥。
7、Aurora数据库审计日志默认保存位置是?
A、S3存储桶
B、CloudWatchLogs
C、本地存储
D、EBS卷
【答案】B
【解析】正确答案是B。审计日志默认发送到CloudWatchLogs。A选项需要手动
配置;C、D选项错误,不存储审计日志。知识点:审计日志存储。易错点:混淆日志
存储位置。
8、启用Aurora透明数据加密(TDE)后,以下哪些数据会被加密?
2025年AWS认证AMAZONAURORA备份加密与安全专题试卷及解析3
A、仅数据文件
B、仅日志文件
您可能关注的文档
- 2025年ACP认证迭代速率与交付监控专题试卷及解析.pdf
- 2025年AI项目管理缺陷预测帕累托图模型专题试卷及解析.pdf
- 2025年AWS认证[知识点专题]试卷及解析.pdf
- 2025年AWS认证+知识点专题+试卷及解析.pdf
- 2025年AWS认证ACM免费公有证书服务条款与限制专题试卷及解析.pdf
- 2025年AWS认证ACM与AmazonOpenSearchService域节点间通信加密专题试卷及解析.pdf
- 2025年AWS认证ACM与AmazonRDS自定义SSL_TLS证书部署专题试卷及解析.pdf
- 2025年AWS认证ACM与AmazonS3网站托管端点HTTPS实现专题试卷及解析.pdf
- 2025年AWS认证ACM与AWSLambda实现证书自动化生命周期管理专题试卷及解析.pdf
- 2025年AWS认证ACM与AWSRAM(ResourceAccessManager)跨账户证书共享专题试卷及解析.pdf
- 2026年保密员必考题库及完整答案(各地真题).docx
- 2026深圳空管站毕业生校园招聘4人参考试题附答案解析.docx
- 2026年保密员从业资格证考试题库【黄金题型】.docx
- 浙江国企招聘-2025中国联通春季校园招聘笔试历年题库附答案解析.docx
- 2026年保密员理论考试题库及参考答案(夺分金卷).docx
- 2026年保密员从业资格证考试题库(夺分金卷).docx
- 2026洱源县应急管理局公开招聘森林草原专业扑火队队员笔试题库(40人)附答案解析.docx
- 2026年版保密员(初级)内部模拟考试题库含完整答案【全国通用】.docx
- 2026招商银行杭州分行校园招聘笔试备考试题附答案解析.docx
- 贵州国企招聘:2025榕江县精开矿业有限责任公司招聘笔试历年题库带答案解析.docx
原创力文档


文档评论(0)