Uma empresa está implantando um aplicativo com uso intensivo de computação em um conjunto de instâncias Amazon EC2. O aplicativo armazena dados em volumes Amazon EBS anexados criados no momento da implantação. O aplicativo processa dados confidenciais e todos os dados armazenados devem ser criptografados sem afetar o desempenho do aplicativo. Qual solução satisfaz esses requisitos?
Escolha uma resposta
Toque em uma opção para verificar sua resposta.
Resposta correta: Configure as instâncias EC2 para usar volumes EBS criptografados para armazenamento de dados..
Por que esta é a resposta
Configurar volumes EBS criptografados diretamente nas instâncias EC2 atende aos requisitos. A criptografia EBS é transparente para o aplicativo e para o usuário, garantindo que o desempenho não seja afetado, pois a criptografia e descriptografia são realizadas no nível do hardware do servidor que hospeda a instância. Isso protege os dados confidenciais em repouso. Modificar o aplicativo para usar um bucket S3 criptografado introduziria latência de rede e exigiria mudanças significativas no código, o que afetaria o desempenho e a complexidade. Implementar um algoritmo de criptografia personalizado no aplicativo é ineficiente, propenso a erros e impactaria severamente o desempenho da CPU. Criar uma AMI com um volume raiz criptografado não resolve o armazenamento de dados do aplicativo em volumes EBS adicionais, e o armazenamento de instância é efêmero, o que significa que os dados seriam perdidos após a interrupção da instância, não sendo adequado para dados persistentes.
Passe no seu exame — sem a busca interminável por respostas
Obtenha todas as perguntas e explicações verificadas para este exame em um só lugar e economize horas de preparação. Mais de 1.000 certificações · Mais de 20 idiomas · Grátis para começar.
Passe no seu exame mais rápido → Não é necessário cartão