Bei einem Compliance-Audit wurde festgestellt, dass einige Amazon EBS-Volumes in einem AWS-Konto unverschlüsselt erstellt wurden. Sie müssen sicherstellen, dass alle neuen EBS-Volumes mit dem geringsten Aufwand im Ruhezustand verschlüsselt werden. Welcher Ansatz erfüllt diese Anforderung?
Wählen Sie eine Antwort
Tippen Sie auf eine Option, um Ihre Antwort zu überprüfen.
Richtige Antwort: Aktivieren Sie die EBS-Verschlüsselung standardmäßig in allen AWS-Regionen..
Warum dies die Antwort ist
Die Aktivierung der EBS-Verschlüsselung standardmäßig in allen AWS-Regionen ist die einfachste und effektivste Methode, um sicherzustellen, dass alle neuen EBS-Volumes verschlüsselt sind. Diese Einstellung erzwingt die Verschlüsselung für alle neu erstellten Volumes und Snapshots, ohne dass zusätzliche Automatisierung oder Überwachung erforderlich ist. Die anderen Optionen sind weniger effizient oder nicht direkt anwendbar: Eine EventBridge-Regel mit einer Lambda-Funktion würde unverschlüsselte Volumes erst nach deren Erstellung erkennen und löschen, was nicht die präventive Lösung ist, die gefordert wird. AWS Audit Manager dient der Compliance-Verwaltung und Berichterstattung, nicht der direkten Erzwingung von Verschlüsselungsrichtlinien. Eine AWS Config-Regel mit Systems Manager Automation würde ebenfalls erst nach der Erstellung eingreifen und das Volume nachträglich verschlüsseln, was komplexer ist als die Standardeinstellung.
Bestehen Sie Ihre Prüfung – ohne endlose Antwortsuche
Erhalten Sie jede verifizierte Frage und Erklärung für diese Prüfung an einem Ort und sparen Sie Stunden der Vorbereitung. Über 1.000 Zertifizierungen · Über 20 Sprachen · Kostenloser Start.
Bestehen Sie Ihre Prüfung schneller → Keine Karte erforderlich