FinServe Analytics betreibt eine unverschlüsselte Amazon RDS for PostgreSQL-Produktionsinstanz in us-east-1. Die Compliance erfordert nun eine Verschlüsselung ruhender Daten mithilfe eines kundenverwalteten KMS-Schlüssels. Sie möchten die Ausfallzeiten während der Migration minimieren. Was sollten sie tun?
Wählen Sie eine Antwort
Tippen Sie auf eine Option, um Ihre Antwort zu überprüfen.
Richtige Antwort: Erstellen Sie einen Snapshot der unverschlüsselten DB, kopieren Sie den Snapshot mit Verschlüsselung unter Verwendung eines kundenverwalteten KMS-Schlüssels im selben Konto und in derselben Region, stellen Sie eine neue verschlüsselte Instanz wieder her und wechseln Sie während eines Wartungsfensters..
Warum dies die Antwort ist
Die Erstellung eines Snapshots der unverschlüsselten DB, das Kopieren des Snapshots mit Verschlüsselung und das Wiederherstellen einer neuen verschlüsselten Instanz ist der empfohlene Weg, um eine unverschlüsselte RDS-Instanz zu verschlüsseln und Ausfallzeiten zu minimieren. Der Wechsel während eines Wartungsfensters ermöglicht eine kontrollierte Umstellung. Die direkte Änderung einer bestehenden RDS-Instanz zur Aktivierung der Verschlüsselung ist nicht möglich; RDS unterstützt keine Online-Verschlüsselung einer bereits vorhandenen unverschlüsselten Instanz. Die Aktivierung der EBS-Verschlüsselung standardmäßig im Konto beeinflusst nur neue EBS-Volumes und nicht die zugrunde liegenden Volumes einer bestehenden RDS-Instanz. Das Teilen eines CMK und die Aktivierung der Verschlüsselung auf der vorhandenen Instanz ist aus denselben Gründen wie die zweite Option nicht möglich.
Bestehen Sie Ihre Prüfung – ohne endlose Antwortsuche
Erhalten Sie jede verifizierte Frage und Erklärung für diese Prüfung an einem Ort und sparen Sie Stunden der Vorbereitung. Über 1.000 Zertifizierungen · Über 20 Sprachen · Kostenloser Start.
Bestehen Sie Ihre Prüfung schneller → Keine Karte erforderlich