Após recuperar instâncias EC2 de snapshots do Amazon EBS durante um incidente, uma empresa que usa uma chave gerenciada pelo cliente do AWS Key Management Service (AWS KMS) para criptografia de snapshots realiza uma análise de lacunas de recuperação de desastres. A empresa precisa de uma solução para recuperar instâncias EC2 mesmo que a conta AWS principal seja comprometida e seus snapshots do EBS sejam excluídos. Qual solução atende a esse requisito?
Escolha uma resposta
Toque em uma opção para verificar sua resposta.
Resposta correta: Crie uma conta AWS separada e restrita. Conceda a essa conta acesso à chave KMS usada para criptografar os snapshots do EBS e copie regularmente os snapshots criptografados para a nova conta..
Por que esta é a resposta
A criação de uma conta AWS separada e restrita para armazenar cópias dos snapshots do EBS, juntamente com o acesso à chave KMS, é a solução mais eficaz. Isso protege contra a exclusão acidental ou maliciosa dos snapshots na conta principal, mesmo que ela seja comprometida, e garante que os dados possam ser recuperados de forma independente. As outras opções são menos eficazes: Mover snapshots para o S3 via políticas de ciclo de vida do EBS não é uma funcionalidade nativa. Snapshots do EBS são armazenados no S3 internamente, mas não podem ser gerenciados diretamente como objetos S3 pelo usuário. Usar o AWS Systems Manager para fazer backup de discos para o S3 não é a mesma coisa que gerenciar snapshots do EBS e pode não preservar o estado consistente do volume. O AWS Backup pode copiar snapshots do EBS, mas se a conta principal for comprometida
Passe no seu exame — sem a busca interminável por respostas
Obtenha todas as perguntas e explicações verificadas para este exame em um só lugar e economize horas de preparação. Mais de 1.000 certificações · Mais de 20 idiomas · Grátis para começar.
Passe no seu exame mais rápido → Não é necessário cartão