AmazonAmazon Solution Architect Professional SAP-C02 Certification
·CN
·更新于 1 Aug 2026
一家公司将其文档存储在通过KMS密钥加密的Amazon EFS文件系统中。该文件系统挂载到一个运行专有软件的EC2实例上。AWS Backup已使用AWS Backup默认备份计划启用了自动备份。公司必须能够在100分钟的RPO(恢复点目标)内恢复已删除的文档。哪种方法可以满足此要求?
选择一个答案
点击一个选项来检查您的答案。
正确答案: 创建一个新的IAM角色和一个新的AWS Backup备份计划。将新的IAM角色用于备份。更新KMS密钥策略以允许新的IAM角色使用该密钥。安排文件系统每小时进行一次备份。.
为什么这是答案
正确答案通过创建一个新的备份计划并每小时备份EFS文件系统来满足100分钟的恢复点目标(RPO)。由于EFS使用KMS加密,备份操作需要一个具有KMS密钥使用权限的IAM角色,因此需要更新KMS密钥策略。
其他选项不满足RPO或不实用:
每30分钟备份一次会更快,但默认的AWSServiceRoleForBackup可能没有KMS权限,且频繁备份会增加成本。
连续备份适用于数据库,不适用于EFS文件系统。
跨区域复制与RPO无关,主要用于灾难恢复和数据冗余,不能单独满足RPO要求。
通过考试 — 无需无休止地寻找答案
将本次考试的所有验证问题和解释集中在一处,节省数小时的准备时间。1,000+ 认证 · 20+ 语言 · 免费开始。
更快通过考试 →
无需银行卡