加密概念分类
在 AWS 上保护数据需要覆盖两种状态。静态数据加密(encryption at rest) 用于数据存储在磁盘上时的保护,例如使用 S3 服务器端加密(SSE-KMS)或 KMS 数据密钥。传输中加密(encryption in transit) 用于数据在网络中传输时的保护,例如通过 TLS/HTTPS(如在负载均衡器上绑定 ACM 证书)。请将每个示例归类到其对应的加密类型。
本练习是课程的一部分
在 AWS 上保护数据需要覆盖两种状态。静态数据加密(encryption at rest) 用于数据存储在磁盘上时的保护,例如使用 S3 服务器端加密(SSE-KMS)或 KMS 数据密钥。传输中加密(encryption in transit) 用于数据在网络中传输时的保护,例如通过 TLS/HTTPS(如在负载均衡器上绑定 ACM 证书)。请将每个示例归类到其对应的加密类型。
本练习是课程的一部分