Eine Organisation verfügt über ein aktives Amazon EFS-Dateisystem (fs-85ba41fc), das von 10 EC2-Instances verwendet wird. Sie befürchten, dass das Dateisystem nicht verschlüsselt ist. Wie können sie sicherstellen, dass das Dateisystem verschlüsselt ist, während der Datenzugriff erhalten bleibt?
Wählen Sie eine Antwort
Tippen Sie auf eine Option, um Ihre Antwort zu überprüfen.
Richtige Antwort: Erstellen Sie ein neues verschlüsseltes EFS-Dateisystem, kopieren Sie alle Daten darauf und verbinden Sie die EC2-Hosts erneut mit dem neuen Dateisystem..
Warum dies die Antwort ist
Amazon EFS-Dateisysteme können nach der Erstellung nicht mehr in Bezug auf die Verschlüsselung geändert werden. Um ein unverschlüsseltes EFS-Dateisystem zu verschlüsseln, müssen Sie ein neues, verschlüsseltes Dateisystem erstellen. Anschließend kopieren Sie die Daten vom alten auf das neue Dateisystem und aktualisieren die Mount-Konfigurationen auf den EC2-Instanzen, um das neue, verschlüsselte EFS-Dateisystem zu verwenden. Die Aktivierung der Verschlüsselung für die EFS-Mount-Verbindung verschlüsselt nur die Datenübertragung (in transit), nicht die ruhenden Daten (at rest) auf EFS. Die Verschlüsselung der lokalen Festplatte der Hosts hat keinen Einfluss auf die EFS-Verschlüsselung. Die AWS CLI kann die Verschlüsselung eines bestehenden EFS-Dateisystems nicht nachträglich aktivieren.
Bestehen Sie Ihre Prüfung – ohne endlose Antwortsuche
Erhalten Sie jede verifizierte Frage und Erklärung für diese Prüfung an einem Ort und sparen Sie Stunden der Vorbereitung. Über 1.000 Zertifizierungen · Über 20 Sprachen · Kostenloser Start.
Bestehen Sie Ihre Prüfung schneller → Keine Karte erforderlich