單項(xiàng)選擇題
一家公司使用Amazon S3在特定的虛擬私有云(VPC)中存儲(chǔ)只能由Amazon EC2實(shí)例訪問的文檔。該公司擔(dān)心,有權(quán)訪問此實(shí)例的惡意內(nèi)部人員還會(huì)在另一個(gè)VPC中設(shè)置EC2實(shí)例來訪問這些文檔。以下哪個(gè)解決方案將提供所需的保護(hù)?()
A.使用S3 VPC端點(diǎn)和S3存儲(chǔ)桶策略來限制對(duì)此VPC端點(diǎn)的訪問
B.使用EC2實(shí)例配置文件和S3存儲(chǔ)桶策略來限制對(duì)附加到該實(shí)例配置文件的角色的訪問
C.使用S3客戶端加密并將密鑰存儲(chǔ)在實(shí)例元數(shù)據(jù)中
D.使用S3服務(wù)器端加密,并使用加密上下文保護(hù)密鑰