Eine RDS-Datenbank, die als Multi-AZ-DB-Instance ausgeführt wird, hat ein Sicherheitsaudit nicht bestanden, weil sie unverschlüsselt ist. Welche Methode bringt die Datenbank durch die Aktivierung der Verschlüsselung in Übereinstimmung?
Wählen Sie eine Antwort
Tippen Sie auf eine Option, um Ihre Antwort zu überprüfen.
Richtige Antwort: Erstellen Sie einen Snapshot der DB-Instance, kopieren und verschlüsseln Sie diesen Snapshot und stellen Sie eine neue verschlüsselte DB-Instance aus dem verschlüsselten Snapshot wieder her..
Warum dies die Antwort ist
Die einzige Methode, um eine bestehende unverschlüsselte Amazon RDS-Datenbank zu verschlüsseln, ist die Erstellung eines Snapshots der DB-Instance, das Kopieren dieses Snapshots und die Aktivierung der Verschlüsselung während des Kopiervorgangs. Anschließend stellen Sie eine neue verschlüsselte DB-Instance aus diesem verschlüsselten Snapshot wieder her. Die direkte Aktivierung der Verschlüsselung auf einer bestehenden unverschlüsselten RDS-Instance ist nicht möglich. Das Anhängen eines verschlüsselten EBS-Volumes an eine laufende RDS-Instance ist ebenfalls nicht möglich, da RDS die Speicherung verwaltet. Das Verschlüsseln einer Standby-Replica und deren Hochstufung zur primären Instance funktioniert nicht, da die Verschlüsselungseinstellungen der primären Instance auf die Replicas übertragen werden und nicht umgekehrt.
Bestehen Sie Ihre Prüfung – ohne endlose Antwortsuche
Erhalten Sie jede verifizierte Frage und Erklärung für diese Prüfung an einem Ort und sparen Sie Stunden der Vorbereitung. Über 1.000 Zertifizierungen · Über 20 Sprachen · Kostenloser Start.
Bestehen Sie Ihre Prüfung schneller → Keine Karte erforderlich