一个作为 Multi-AZ DB 实例运行的 RDS 数据库未能通过安全审计,因为它未加密。哪种方法可以通过启用加密使数据库符合要求?
选择一个答案
点击一个选项来检查您的答案。
正确答案: 创建 DB 实例的快照,复制并加密该快照,然后从加密快照恢复一个新的加密 DB 实例。.
为什么这是答案
正确答案是:创建 DB 实例的快照,复制并加密该快照,然后从加密快照恢复一个新的加密 DB 实例。 RDS 数据库实例的加密状态是在创建时确定的,无法直接修改现有未加密实例的加密设置。要加密一个现有的未加密 RDS 实例,您需要创建一个快照,然后将该快照复制并选择加密选项。接着,从这个加密的快照恢复一个新的 RDS 数据库实例,这个新实例将是加密的。 其他选项不正确: “打开 RDS 控制台,并勾选现有 DB 实例的加密选项以启用加密”是错误的,因为 RDS 不允许在实例创建后直接启用加密。 “创建一个新的 EBS 卷,在该卷上启用加密,并将其附加到正在运行的 RDS 实例”是错误的,因为 RDS 实例的底层存储由 AWS 管理,用户无法直接替换或附加 EBS 卷。 “加密另一个可用区中的备用副本,并将其提升为主实例”是错误的,因为 Multi-AZ 副本与主实例共享相同的加密状态,无法单独加密。
通过考试 — 无需无休止地寻找答案
将本次考试的所有验证问题和解释集中在一处,节省数小时的准备时间。1,000+ 认证 · 20+ 语言 · 免费开始。
更快通过考试 → 无需银行卡