一家公司在 Amazon RDS for PostgreSQL 数据库实例上运行其数据库,并要求所有客户端连接到数据库时都必须加密。SysOps 管理员应该怎么做才能强制实施连接加密?
选择一个答案
点击一个选项来检查您的答案。
正确答案: 通过应用强制 SSL 的自定义参数组,在数据库级别要求 SSL 连接。.
为什么这是答案
正确答案是通过应用强制 SSL 的自定义参数组,在数据库级别要求 SSL 连接。在 Amazon RDS for PostgreSQL 中,强制 SSL 连接的最佳实践是修改数据库参数组。通过设置 rds.forcessl 参数为 1,可以确保所有客户端连接都必须使用 SSL/TLS 加密,否则连接将被拒绝。 其他选项不正确: 在安全组中添加入站规则允许 SSL 连接,这只是开放了端口,但没有强制客户端使用 SSL。客户端仍然可以选择非加密连接。 使用 AWS KMS 密钥加密数据库存储是针对静态数据加密,与传输中的连接加密无关。 将自定义 PostgreSQL 扩展应用于数据库以启用 SSL/TLS 是一种更复杂且不必要的配置,因为 RDS 已经提供了通过参数组强制 SSL 的内置机制。
通过考试 — 无需无休止地寻找答案
将本次考试的所有验证问题和解释集中在一处,节省数小时的准备时间。1,000+ 认证 · 20+ 语言 · 免费开始。
更快通过考试 → 无需银行卡