Um administrador SysOps precisa compartilhar snapshots do Amazon RDS entre contas AWS pertencentes a diferentes unidades de negócio. Os snapshots devem permanecer criptografados em repouso. Qual abordagem o administrador deve usar para realizar isso?
Escolha uma resposta
Toque em uma opção para verificar sua resposta.
Resposta correta: Conceder às outras contas AWS permissões na política de chave KMS usada para criptografar o snapshot e, em seguida, compartilhar o snapshot com essas contas..
Por que esta é a resposta
A abordagem correta é conceder às outras contas AWS permissões na política de chave KMS usada para criptografar o snapshot e, em seguida, compartilhar o snapshot. Isso permite que as contas de destino acessem e usem o snapshot criptografado diretamente, mantendo a criptografia em repouso. As outras opções são incorretas porque: Baixar e descriptografar localmente, e depois criar um novo volume, é ineficiente e compromete a segurança da criptografia. Lançar uma instância EC2 e criar um snapshot EBS não é a maneira padrão de compartilhar snapshots RDS e adiciona etapas desnecessárias e complexidade. Restaurar para uma instância não criptografada e exportar o banco de dados via SSH/RDP não mantém a criptografia em repouso e é um processo manual e propenso a erros para compartilhamento de dados.
Passe no seu exame — sem a busca interminável por respostas
Obtenha todas as perguntas e explicações verificadas para este exame em um só lugar e economize horas de preparação. Mais de 1.000 certificações · Mais de 20 idiomas · Grátis para começar.
Passe no seu exame mais rápido → Não é necessário cartão