一家公司正在部署一个新的应用程序堆栈,其中包括在 Amazon EC2 上运行的 Web 服务器和后端服务器。这些服务器位于使用启动模板的 Auto Scaling 组中,并使用 Amazon Aurora MySQL DB 集群。EC2 实例由 EBS 卷支持。目前没有组件进行静态加密。安全工程师必须实施静态加密。以下哪种操作组合能够满足这些要求?(选择两项)
选择一个答案
点击一个选项来检查您的答案。
正确答案: 在目标 AWS 区域中启用 EBS 默认加密,并执行 Auto Scaling 组实例刷新。, 从现有集群的快照创建新的 AWS Key Management Service (AWS KMS) 加密的 Aurora DB 集群。.
为什么这是答案
启用 EBS 默认加密并执行 Auto Scaling 组实例刷新是正确的,因为这会自动加密所有新的 EBS 卷,包括由 Auto Scaling 组启动的实例所使用的卷。实例刷新会终止旧实例并启动新实例,从而确保所有新实例都使用加密的 EBS 卷。从现有集群的快照创建新的 AWS KMS 加密的 Aurora DB 集群是正确的,因为 Aurora DB 集群在创建后无法直接修改其加密状态。通过快照创建新集群允许您在创建时指定 KMS 加密。将 AWS KMS 加密直接应用于现有 DB 集群是错误的,因为 Aurora 不支持对现有集群进行原地加密。更新启动模板以添加 ACM 加密是错误的,因为 ACM 用于管理 SSL/TLS 证书,而不是用于 EBS 卷的静态加密。将 ACM 加密应用于现有 DB 集群是错误的,原因同上。
通过考试 — 无需无休止地寻找答案
将本次考试的所有验证问题和解释集中在一处,节省数小时的准备时间。1,000+ 认证 · 20+ 语言 · 免费开始。
更快通过考试 → 无需银行卡