为满足安全要求,公司需要加密所有与 Amazon RDS MySQL 数据库实例通信的传输中应用程序数据。最近的审计显示,静态数据加密已通过 AWS KMS 启用,但传输中数据未加密。解决方案架构师应如何做才能满足安全要求?
选择一个答案
点击一个选项来检查您的答案。
正确答案: 下载 AWS 提供的根证书,并要求所有连接到 RDS 实例的连接都使用这些证书。.
为什么这是答案
正确答案是下载 AWS 提供的根证书,并要求所有连接到 RDS 实例的连接都使用这些证书。这是因为 AWS RDS 支持使用 SSL/TLS 加密传输中的数据。要启用此功能,客户端应用程序需要信任 RDS 实例的证书。AWS 提供了用于此目的的根证书。通过在客户端配置这些证书,并确保连接字符串中包含 SSL/TLS 参数,可以强制所有与 RDS 实例的通信都进行加密。 启用 IAM 数据库身份验证主要用于身份验证,而不是加密传输中的数据,尽管它可以通过 SSL/TLS 进行连接。提供自签名证书会增加管理负担,并且可能不被所有客户端信任,不如使用 AWS 提供的官方证书方便和安全。对 RDS 实例进行快照并恢复到新实例与传输中数据加密无关,它主要用于数据恢复或迁移,或者在创建新实例时启用静态加密。
通过考试 — 无需无休止地寻找答案
将本次考试的所有验证问题和解释集中在一处,节省数小时的准备时间。1,000+ 认证 · 20+ 语言 · 免费开始。
更快通过考试 → 无需银行卡