單項選擇題

解決方案架構師正在設計一種系統(tǒng),該系統(tǒng)會將個人身份信息(PII)存儲在AmazonS3存儲桶。由于合規(guī)性和法規(guī)要求,主密鑰和未加密數據絕不應發(fā)送到AWS。架構師應該選擇哪種AmazonS3加密技術?()

A.使用AWSKMS管理的客戶主密鑰(CMK)的AmazonS3客戶端加密
B.使用AWSKMS托管密鑰的AmazonS3服務器端加密
C.使用客戶端主密鑰的AmazonS3客戶端加密
D.使用客戶提供的密鑰的AmazonS3服務器端加密

微信掃碼免費搜題