A FinServe Analytics executa uma instância de produção do Amazon RDS para PostgreSQL em us-east-1 que foi criada sem criptografia. A conformidade agora exige criptografia em repouso usando uma chave KMS gerenciada pelo cliente. Eles querem minimizar o tempo de inatividade durante a migração. O que eles devem fazer?
Escolha uma resposta
Toque em uma opção para verificar sua resposta.
Resposta correta: Tirar um snapshot do DB não criptografado, copiar o snapshot com criptografia usando uma chave KMS gerenciada pelo cliente na mesma conta e região, restaurar uma nova instância criptografada e fazer o cutover durante uma janela de manutenção..
Por que esta é a resposta
A opção correta minimiza o tempo de inatividade e atende aos requisitos de conformidade. Ao tirar um snapshot do DB não criptografado, copiá-lo com criptografia usando uma chave KMS gerenciada pelo cliente e restaurar uma nova instância criptografada, a FinServe Analytics cria um ambiente criptografado sem impactar a instância de produção original. O cutover pode ser agendado para uma janela de manutenção, garantindo interrupção mínima. A modificação da instância existente para habilitar a criptografia in-place não é possível para instâncias RDS não criptografadas; a criptografia deve ser definida no momento da criação ou via snapshot/restauração. Habilitar a criptografia do EBS por padrão não criptografa volumes existentes do RDS. Compartilhar uma CMK e tentar habilitar a criptografia na instância existente também não é uma funcionalidade disponível para instâncias RDS não criptografadas.
Passe no seu exame — sem a busca interminável por respostas
Obtenha todas as perguntas e explicações verificadas para este exame em um só lugar e economize horas de preparação. Mais de 1.000 certificações · Mais de 20 idiomas · Grátis para começar.
Passe no seu exame mais rápido → Não é necessário cartão