Ein Unternehmen speichert Dokumente in einem Amazon EFS-Dateisystem, das mit einem KMS-Schlüssel verschlüsselt ist. Das Dateisystem ist auf einer EC2-Instance gemountet, auf der proprietäre Software läuft. AWS Backup-automatische Backups sind mit dem AWS Backup-Standard-Backup-Plan aktiviert. Das Unternehmen muss gelöschte Dokumente innerhalb eines RPO von 100 Minuten wiederherstellen können. Welcher Ansatz erfüllt diese Anforderung?
Wählen Sie eine Antwort
Tippen Sie auf eine Option, um Ihre Antwort zu überprüfen.
Richtige Antwort: Erstellen Sie eine neue IAM-Rolle und einen neuen AWS Backup-Backup-Plan. Verwenden Sie die neue IAM-Rolle für die Backups. Aktualisieren Sie die KMS-Schlüsselrichtlinie, um der neuen IAM-Rolle die Verwendung des Schlüssels zu erlauben. Planen Sie stündliche Backups für das Dateisystem ein..
Warum dies die Antwort ist
Die korrekte Option erfüllt die RPO-Anforderung von 100 Minuten durch stündliche Backups. Da das EFS-Dateisystem mit KMS verschlüsselt ist, benötigt AWS Backup entsprechende Berechtigungen. Eine neue IAM-Rolle für Backups und die Aktualisierung der KMS-Schlüsselrichtlinie, um dieser Rolle die Nutzung des Schlüssels zu erlauben, stellen sicher, dass AWS Backup auf die verschlüsselten Daten zugreifen kann. Die Option mit dem 30-Minuten-Cron-Ausdruck ist nicht optimal, da AWS Backup EFS-Backups nicht in so kurzen Intervallen unterstützt. Kontinuierliche Backups für EFS sind nicht verfügbar, was die dritte Option ausschließt. Die vierte Option verbessert zwar die Resilienz durch Cross-Region-Replikation, adressiert aber nicht die RPO-Anforderung für gelöschte Dokumente und die KMS-Berechtigungen für den Backup-Vorgang selbst.
Bestehen Sie Ihre Prüfung – ohne endlose Antwortsuche
Erhalten Sie jede verifizierte Frage und Erklärung für diese Prüfung an einem Ort und sparen Sie Stunden der Vorbereitung. Über 1.000 Zertifizierungen · Über 20 Sprachen · Kostenloser Start.
Bestehen Sie Ihre Prüfung schneller → Keine Karte erforderlich