Una base de datos RDS que se ejecuta como una instancia de base de datos Multi-AZ no pasó una auditoría de seguridad porque no está cifrada. ¿Qué método pondrá la base de datos en conformidad al habilitar el cifrado?
Elige una respuesta
Toca una opción para verificar tu respuesta.
Respuesta correcta: Cree una snapshot de la instancia de base de datos, copie y cifre esa snapshot, y restaure una nueva instancia de base de datos cifrada a partir de la snapshot cifrada..
Por qué esta es la respuesta
La opción correcta es crear una snapshot de la instancia de base de datos, copiarla y cifrarla, y luego restaurar una nueva instancia de base de datos cifrada a partir de esa snapshot. Amazon RDS no permite habilitar el cifrado en una instancia de base de datos existente que no fue cifrada inicialmente. Las otras opciones son incorrectas porque: Abrir la consola de RDS y marcar una opción de cifrado no funciona para instancias existentes no cifradas. Crear un nuevo volumen de EBS cifrado y adjuntarlo no es una operación soportada para cambiar el estado de cifrado de una instancia de RDS existente. El cifrado de RDS se aplica a nivel de instancia, no solo al volumen. Cifrar la réplica en espera y promoverla no es posible. El cifrado se configura al crear la instancia principal y se replica en la instancia en espera. No se puede cifrar solo la réplica en espera de una instancia no cifrada.
Aprueba tu examen — sin la interminable búsqueda de respuestas
Obtén todas las preguntas y explicaciones verificadas para este examen en un solo lugar, y ahorra horas de preparación. Más de 1,000 certificaciones · Más de 20 idiomas · Empieza gratis.
Aprueba tu examen más rápido → No se requiere tarjeta