Un administrador de SysOps necesita compartir snapshots de Amazon RDS entre cuentas de AWS que pertenecen a diferentes unidades de negocio. Los snapshots deben permanecer cifrados en reposo. ¿Qué enfoque debe utilizar el administrador para lograr esto?
Elige una respuesta
Toca una opción para verificar tu respuesta.
Respuesta correcta: Otorgar permisos a las otras cuentas de AWS en la política de clave de KMS utilizada para cifrar el snapshot, y luego compartir el snapshot con esas cuentas..
Por qué esta es la respuesta
Para compartir un snapshot cifrado de Amazon RDS entre cuentas de AWS, es fundamental que las cuentas de destino tengan permiso para usar la clave de KMS que cifró el snapshot. Al otorgar estos permisos en la política de clave de KMS y luego compartir el snapshot, las cuentas de destino pueden restaurarlo manteniendo el cifrado. La opción de descargar y descifrar localmente es ineficiente y no segura para snapshots de RDS. Lanzar una instancia EC2 y crear un snapshot de EBS no es el método adecuado para compartir snapshots de RDS. Restaurar sin cifrar y exportar la base de datos es un proceso manual, propenso a errores, y elimina el cifrado en reposo, lo cual incumple el requisito de seguridad.
Aprueba tu examen — sin la interminable búsqueda de respuestas
Obtén todas las preguntas y explicaciones verificadas para este examen en un solo lugar, y ahorra horas de preparación. Más de 1,000 certificaciones · Más de 20 idiomas · Empieza gratis.
Aprueba tu examen más rápido → No se requiere tarjeta