新工作负载使用 Amazon RDS for MySQL Multi-AZ 数据库。公司要求所有静态数据都经过加密,并且密钥每年轮换一次。哪种配置满足这些要求?
选择一个答案
点击一个选项来检查您的答案。
正确答案: 创建客户管理的 AWS KMS 密钥,为该密钥启用自动轮换,并在数据库创建时使用该 KMS 密钥启用 RDS 加密。.
为什么这是答案
正确答案是创建客户管理的 AWS KMS 密钥,为该密钥启用自动轮换,并在数据库创建时使用该 KMS 密钥启用 RDS 加密。 此选项满足所有要求: 1. 静态数据加密:在数据库创建时启用 RDS 加密,可以加密整个数据库实例,包括数据、日志和备份。 2. 密钥轮换:使用客户管理的 AWS KMS 密钥,并为其启用自动轮换,可确保密钥每年自动轮换,符合公司要求。 其他选项不满足所有要求: 在 MySQL 中启用透明数据加密 (TDE),并每 12 个月手动轮换密钥:RDS for MySQL 不支持 TDE。 在数据库创建时使用 Amazon RDS 的 AWS 托管密钥启用 RDS 加密:AWS 托管密钥的轮换策略不受用户控制,且通常不会每年轮换。 创建客户管理的 AWS KMS 密钥,为该密钥启用自动轮换,并对附加到 RDS 数据库实例的 EBS 卷启用加密:虽然 EBS 卷加密是 RDS 加密的基础,但直接通过 RDS 实例配置加密更符合最佳实践,且确保所有相关组件都被加密。
通过考试 — 无需无休止地寻找答案
将本次考试的所有验证问题和解释集中在一处,节省数小时的准备时间。1,000+ 认证 · 20+ 语言 · 免费开始。
更快通过考试 → 无需银行卡