Ein SysOps-Administrator muss Amazon RDS-Snapshots zwischen AWS-Konten teilen, die zu verschiedenen Geschäftsbereichen gehören. Die Snapshots müssen im Ruhezustand verschlüsselt bleiben. Welchen Ansatz sollte der Administrator verwenden, um dies zu erreichen?
Wählen Sie eine Antwort
Tippen Sie auf eine Option, um Ihre Antwort zu überprüfen.
Richtige Antwort: Den anderen AWS-Konten Berechtigungen in der KMS-Schlüsselrichtlinie erteilen, die zum Verschlüsseln des Snapshots verwendet wurde, und den Snapshot dann mit diesen Konten teilen..
Warum dies die Antwort ist
Um verschlüsselte RDS-Snapshots zwischen AWS-Konten zu teilen, ohne die Verschlüsselung zu verlieren, müssen die Zielkonten Zugriff auf den AWS Key Management Service (KMS)-Schlüssel erhalten, der den Snapshot verschlüsselt hat. Dies geschieht, indem man die KMS-Schlüsselrichtlinie so ändert, dass sie die Zielkonten als Hauptberechtigte (Principals) für die Nutzung des Schlüssels einschließt. Anschließend kann der Snapshot direkt mit diesen Konten geteilt werden. Die anderen Optionen sind ineffizient oder unsicher: Das Herunterladen und lokale Entschlüsseln des Snapshots ist umständlich, zeitaufwändig und birgt Sicherheitsrisiken. Das Starten einer EC2-Instanz und das Erstellen eines EBS-Snapshots ist ein unnötiger Umweg und nicht die direkte Methode zum Teilen von RDS-Snapshots. Das Wiederherstellen in einer unverschlüsselten Instanz und der Export der Datenbank würde die Daten unverschlüsselt übertragen und die Sicherheit beeinträchtigen.
Bestehen Sie Ihre Prüfung – ohne endlose Antwortsuche
Erhalten Sie jede verifizierte Frage und Erklärung für diese Prüfung an einem Ort und sparen Sie Stunden der Vorbereitung. Über 1.000 Zertifizierungen · Über 20 Sprachen · Kostenloser Start.
Bestehen Sie Ihre Prüfung schneller → Keine Karte erforderlich