Uma empresa está implantando uma nova stack de aplicação que inclui servidores web e de backend no Amazon EC2 em um grupo do Auto Scaling que usa launch templates, e um cluster de banco de dados Amazon Aurora MySQL. Volumes EBS fazem o backup das instâncias EC2. Nenhum componente está atualmente criptografado em repouso. Um engenheiro de segurança deve implementar a criptografia em repouso. Qual combinação de ações atenderá a esses requisitos? (Escolha duas.)
Escolha uma resposta
Toque em uma opção para verificar sua resposta.
Resposta correta: Habilitar a criptografia padrão do EBS na região AWS de destino e realizar um Auto Scaling group instance refresh., Criar um novo cluster de banco de dados Aurora criptografado com AWS Key Management Service (AWS KMS) a partir de um snapshot do cluster existente..
Por que esta é a resposta
A habilitação da criptografia padrão do EBS na região garante que todos os novos volumes EBS criados (incluindo os criados por Auto Scaling) sejam criptografados automaticamente. Um refresh do Auto Scaling Group substitui as instâncias existentes por novas, que terão volumes EBS criptografados. Para o Amazon Aurora, a criptografia é definida no momento da criação do cluster. Não é possível criptografar um cluster Aurora existente diretamente. A solução é criar um novo cluster Aurora criptografado a partir de um snapshot do cluster não criptografado, usando o AWS KMS para a chave de criptografia. A opção de atualizar launch templates com criptografia ACM para volumes EBS está incorreta porque o ACM é para certificados SSL/TLS, não para criptografia de volumes EBS.
Passe no seu exame — sem a busca interminável por respostas
Obtenha todas as perguntas e explicações verificadas para este exame em um só lugar e economize horas de preparação. Mais de 1.000 certificações · Mais de 20 idiomas · Grátis para começar.
Passe no seu exame mais rápido → Não é necessário cartão