Um banco de dados RDS executado como uma instância de banco de dados Multi-AZ falhou em uma auditoria de segurança porque não está criptografado. Qual método colocará o banco de dados em conformidade, habilitando a criptografia?
Escolha uma resposta
Toque em uma opção para verificar sua resposta.
Resposta correta: Crie um snapshot da instância de banco de dados, copie e criptografe esse snapshot e restaure uma nova instância de banco de dados criptografada a partir do snapshot criptografado..
Por que esta é a resposta
A criptografia em repouso para instâncias RDS só pode ser habilitada durante a criação da instância. Para criptografar uma instância RDS existente, você deve criar um snapshot dela, copiar o snapshot e, durante o processo de cópia, habilitar a criptografia. Em seguida, restaure uma nova instância RDS a partir do snapshot criptografado. A opção de marcar uma opção de criptografia diretamente na instância existente não existe. Criar um novo volume EBS criptografado não criptografa os dados do banco de dados já existentes na instância RDS. A réplica em espera é uma cópia da primária; criptografá-la separadamente não criptografa a instância primária original.
Passe no seu exame — sem a busca interminável por respostas
Obtenha todas as perguntas e explicações verificadas para este exame em um só lugar e economize horas de preparação. Mais de 1.000 certificações · Mais de 20 idiomas · Grátis para começar.
Passe no seu exame mais rápido → Não é necessário cartão