A.在加密的关系数据库中管理本地加密密钥。设置具有足够存储空间的本地服务器来临时存储文件,然后将它们上传到Amazon S3,提供客户端主密钥
B.在本地硬件安全模块设备中管理加密密钥,该设备具有足够的存储空间来临时存储、加密文件并将文件直接上传到Amazon Glacier
C.管理Amazon Key Management Service中的加密密钥,使用KMS客户主密钥ID通过客户端加密上传到Amazon Simple Storage Service ,并配置Amazon S3生命周期策略以使用Amazon Glacier存储层存储每个对象
D.管理AWS CloudHSM设备中的加密密钥,在上传到员工桌面之前加密文件,然后直接上传到Amazon Glacier