Uma empresa hospeda serviços de frontend em instâncias Amazon EC2 atrás de um Application Load Balancer. As instâncias EC2 usam volumes Amazon Elastic Block Store (Amazon EBS), e arquivos grandes de imagem e música são armazenados no Amazon S3. A empresa implementou controles para prevenir, detectar e isolar potenciais ataques de ransomware e agora deseja uma estratégia de recuperação de desastres para retornar às operações normais caso um invasor ignore esses controles. O objetivo de ponto de recuperação (RPO) é de 1 hora. Qual solução atende a esses requisitos?
Escolha uma resposta
Toque em uma opção para verificar sua resposta.
Resposta correta: Use o AWS Backup para executar backups por hora de instâncias EC2 e buckets S3. Crie modelos do AWS CloudFormation para recriar a arquitetura. Armazene os modelos com a configuração do aplicativo no AWS CodeCommit..
Por que esta é a resposta
A opção correta atende ao RPO de 1 hora com backups horários do AWS Backup para instâncias EC2 e S3. A recriação da arquitetura é garantida por modelos do CloudFormation, armazenados com a configuração da aplicação no CodeCommit, permitindo uma recuperação rápida e consistente. A segunda opção está incorreta porque backups diários não atendem ao RPO de 1 hora e o Security Lake não é uma ferramenta de recuperação de desastres. A terceira opção não atende ao RPO, e Security Lake e Security Hub não são soluções de recuperação diretas para dados ou arquitetura. A quarta opção tem um RPO de 4 horas, que é muito longo, e a automação da restauração baseada em detecção de malware pode ser reativa demais e não cobrir todos os cenários de desastre.
Passe no seu exame — sem a busca interminável por respostas
Obtenha todas as perguntas e explicações verificadas para este exame em um só lugar e economize horas de preparação. Mais de 1.000 certificações · Mais de 20 idiomas · Grátis para começar.
Passe no seu exame mais rápido → Não é necessário cartão