Uma organização tem um sistema de arquivos Amazon EFS ativo (fs-85ba41fc) usado por 10 instâncias EC2. Eles estão preocupados que o sistema de arquivos não esteja criptografado. Como eles podem garantir que o sistema de arquivos seja criptografado, preservando o acesso aos dados?
Escolha uma resposta
Toque em uma opção para verificar sua resposta.
Resposta correta: Criar um novo sistema de arquivos EFS criptografado, copiar todos os dados para ele e reconectar os hosts EC2 ao novo sistema de arquivos..
Por que esta é a resposta
A criptografia em repouso do Amazon EFS só pode ser definida no momento da criação do sistema de arquivos. Para criptografar um sistema de arquivos EFS existente, é necessário criar um novo sistema de arquivos EFS com a criptografia habilitada, copiar os dados do sistema de arquivos antigo para o novo e, em seguida, redirecionar as instâncias EC2 para o novo sistema de arquivos. As outras opções são incorretas: Habilitar a criptografia na conexão de montagem EFS de cada host não criptografa os dados em repouso no EFS; isso apenas criptografa o tráfego em trânsito. Não é possível habilitar a criptografia em um sistema de arquivos EFS existente usando a AWS CLI ou qualquer outro método após a criação. Criptografar o disco local de cada host não afeta a criptografia do sistema de arquivos EFS, que é um serviço de armazenamento de rede.
Passe no seu exame — sem a busca interminável por respostas
Obtenha todas as perguntas e explicações verificadas para este exame em um só lugar e economize horas de preparação. Mais de 1.000 certificações · Mais de 20 idiomas · Grátis para começar.
Passe no seu exame mais rápido → Não é necessário cartão