Ein Unternehmen stellt eine rechenintensive Anwendung auf einer Flotte von Amazon EC2-Instances bereit. Die Anwendung speichert Daten auf angehängten Amazon EBS-Volumes, die zum Zeitpunkt der Bereitstellung erstellt wurden. Die Anwendung verarbeitet sensible Daten, und alle gespeicherten Daten müssen verschlüsselt werden, ohne die Anwendungsleistung zu beeinträchtigen. Welche Lösung erfüllt diese Anforderungen?
Wählen Sie eine Antwort
Tippen Sie auf eine Option, um Ihre Antwort zu überprüfen.
Richtige Antwort: Konfigurieren Sie die EC2-Instances so, dass sie verschlüsselte EBS-Volumes für die Datenspeicherung verwenden..
Warum dies die Antwort ist
Verschlüsselte Amazon EBS-Volumes bieten eine einfache und leistungsstarke Lösung. Die Verschlüsselung und Entschlüsselung erfolgen transparent auf dem Server, ohne die Anwendungsleistung zu beeinträchtigen oder Änderungen an der Anwendung zu erfordern. Dies erfüllt die Anforderung, sensible Daten ohne Leistungseinbußen zu schützen. Die Speicherung in einem verschlüsselten Amazon S3-Bucket würde eine Änderung der Anwendung erfordern und die Latenz erhöhen, was die Leistung beeinträchtigen könnte. Ein benutzerdefinierter Verschlüsselungsalgorithmus in der Anwendung ist komplex, fehleranfällig und würde die Anwendungsleistung erheblich beeinträchtigen. Die Verwendung von ephemeral instance storage ist für sensible Daten ungeeignet, da diese Daten beim Beenden der Instanz verloren gehen und nicht persistent sind.
Bestehen Sie Ihre Prüfung – ohne endlose Antwortsuche
Erhalten Sie jede verifizierte Frage und Erklärung für diese Prüfung an einem Ort und sparen Sie Stunden der Vorbereitung. Über 1.000 Zertifizierungen · Über 20 Sprachen · Kostenloser Start.
Bestehen Sie Ihre Prüfung schneller → Keine Karte erforderlich