合规性审计发现某个 AWS 账户中的一些 Amazon EBS 卷创建时未加密。您必须确保所有新的 EBS 卷都经过静态加密,并且付出的努力最少。哪种方法符合此要求?
选择一个答案
点击一个选项来检查您的答案。
正确答案: 在所有 AWS 区域中默认启用 EBS 加密。.
为什么这是答案
在所有 AWS 区域中默认启用 EBS 加密是成本效益最高且最符合“最少努力”要求的方法。通过在账户级别启用此设置,所有新创建的 EBS 卷(包括从快照恢复的卷)都将自动加密,无需额外操作。 其他选项的不足之处在于: 创建 Amazon EventBridge 规则并调用 Lambda 函数来删除不合规的卷:这是一种事后补救措施,不符合“确保所有新的 EBS 卷都经过静态加密”的要求,因为它允许未加密的卷被创建,然后才进行删除。 将 AWS Audit Manager 与数据加密结合使用:AWS Audit Manager 主要用于审计和合规性报告,而不是主动强制执行加密。它不会自动加密新卷。 创建 AWS Config 规则并运行 AWS Systems Manager Automation 来加密该卷:这是一种更复杂且反应性的方法。它仍然允许未加密的卷被创建,然后才尝试修复,并且需要额外的配置和维护。
通过考试 — 无需无休止地寻找答案
将本次考试的所有验证问题和解释集中在一处,节省数小时的准备时间。1,000+ 认证 · 20+ 语言 · 免费开始。
更快通过考试 → 无需银行卡