Uma empresa armazena documentos em um sistema de arquivos Amazon EFS que é criptografado com uma chave KMS. O sistema de arquivos está montado em uma instância EC2 executando software proprietário. Os backups automáticos do AWS Backup estão habilitados usando o plano de backup padrão do AWS Backup. A empresa deve ser capaz de recuperar documentos excluídos dentro de um RPO de 100 minutos. Qual abordagem satisfará esse requisito?
Escolha uma resposta
Toque em uma opção para verificar sua resposta.
Resposta correta: Crie uma nova função do IAM e um novo plano de backup do AWS Backup. Use a nova função do IAM para os backups. Atualize a política da chave KMS para permitir que a nova função do IAM use a chave. Agende backups para ocorrerem a cada hora para o sistema de arquivos..
Por que esta é a resposta
A opção correta atende ao RPO de 100 minutos agendando backups a cada hora. Para que o AWS Backup acesse um EFS criptografado com KMS, a política da chave KMS deve permitir que a função IAM usada pelo AWS Backup acesse a chave. Criar uma nova função IAM e um novo plano de backup permite configurar explicitamente as permissões necessárias e a frequência de backup. A opção de configurar backups a cada 30 minutos é excessiva, pois 60 minutos já satisfazem o RPO de 100 minutos. A função AWSServiceRoleForBackup é uma função vinculada ao serviço e não deve ser modificada diretamente; é melhor criar uma função IAM dedicada para backups. Backups contínuos (point-in-time recovery) não são suportados para EFS no AWS Backup. A replicação entre regiões não aborda a frequência de backup necessária para o RPO.
Passe no seu exame — sem a busca interminável por respostas
Obtenha todas as perguntas e explicações verificadas para este exame em um só lugar e economize horas de preparação. Mais de 1.000 certificações · Mais de 20 idiomas · Grátis para começar.
Passe no seu exame mais rápido → Não é necessário cartão