Uma empresa executa seu banco de dados em uma instância de banco de dados Amazon RDS for PostgreSQL e exige que todas as conexões de cliente com o banco de dados sejam criptografadas. O que um administrador SysOps deve fazer para impor a criptografia para as conexões?
Escolha uma resposta
Toque em uma opção para verificar sua resposta.
Resposta correta: Exigir conexões SSL no nível do banco de dados aplicando um grupo de parâmetros personalizado que imponha SSL..
Por que esta é a resposta
A opção correta é exigir conexões SSL no nível do banco de dados aplicando um grupo de parâmetros personalizado que imponha SSL. Para impor a criptografia de todas as conexões de cliente a um banco de dados RDS for PostgreSQL, um SysOps Administrator deve configurar o banco de dados para exigir SSL/TLS. Isso é feito modificando o grupo de parâmetros do banco de dados e definindo o parâmetro rds.forcessl como 1 (ou on). As outras opções estão incorretas porque: Permitir conexões SSL adicionando uma regra de entrada no grupo de segurança da instância de banco de dados: O grupo de segurança controla o tráfego de rede, mas não impõe a criptografia das conexões. Criptografar o armazenamento do banco de dados usando uma chave do AWS Key Management Service (AWS KMS): Isso criptografa os dados em repouso, não os dados em trânsito (conexões). Aplicar uma extensão PostgreSQL personalizada ao banco de dados para habilitar SSL/TLS: O Amazon RDS gerencia as configurações de SSL/TLS através de grupos de parâmetros, não por extensões personalizadas.
Passe no seu exame — sem a busca interminável por respostas
Obtenha todas as perguntas e explicações verificadas para este exame em um só lugar e economize horas de preparação. Mais de 1.000 certificações · Mais de 20 idiomas · Grátis para começar.
Passe no seu exame mais rápido → Não é necessário cartão