Uma auditoria de conformidade descobriu que alguns volumes do Amazon EBS em uma conta AWS foram criados sem criptografia. Você deve garantir que todos os novos volumes do EBS sejam criptografados em repouso com o MÍNIMO de esforço. Qual abordagem atende a esse requisito?
Escolha uma resposta
Toque em uma opção para verificar sua resposta.
Resposta correta: Habilite a criptografia do EBS por padrão em todas as regiões da AWS..
Por que esta é a resposta
A opção correta é "Habilite a criptografia do EBS por padrão em todas as regiões da AWS." Habilitar a criptografia do EBS por padrão garante que todos os novos volumes e snapshots do EBS criados nessas regiões sejam automaticamente criptografados, sem a necessidade de intervenção manual ou automação adicional. Isso atende ao requisito de "MÍNIMO de esforço". As outras opções são menos eficientes ou não atendem ao requisito de forma proativa: Criar uma regra do Amazon EventBridge com uma função Lambda para excluir volumes não conformes é uma abordagem reativa e destrutiva, não preventiva. Usar o AWS Audit Manager com criptografia de dados é uma ferramenta de auditoria e conformidade, não um mecanismo para impor a criptografia de novos volumes. Criar uma regra do AWS Config para detectar volumes e executar automação do AWS Systems Manager para criptografar o volume é uma solução reativa e mais complexa do que simplesmente habilitar a criptografia por padrão.
Passe no seu exame — sem a busca interminável por respostas
Obtenha todas as perguntas e explicações verificadas para este exame em um só lugar e economize horas de preparação. Mais de 1.000 certificações · Mais de 20 idiomas · Grátis para começar.
Passe no seu exame mais rápido → Não é necessário cartão