Una empresa ejecuta su base de datos en una instancia de base de datos de Amazon RDS for PostgreSQL y requiere que todas las conexiones de cliente a la base de datos estén cifradas. ¿Qué debe hacer un administrador de SysOps para forzar el cifrado de las conexiones?
Elige una respuesta
Toca una opción para verificar tu respuesta.
Respuesta correcta: Requerir conexiones SSL a nivel de base de datos aplicando un grupo de parámetros personalizado que fuerce SSL..
Por qué esta es la respuesta
La opción correcta es requerir conexiones SSL a nivel de base de datos aplicando un grupo de parámetros personalizado que fuerce SSL. Amazon RDS for PostgreSQL permite configurar el parámetro rds.forcessl en un grupo de parámetros personalizado y asociarlo a la instancia de base de datos. Al establecer este parámetro en 1, se fuerza a que todas las conexiones de cliente a la base de datos utilicen SSL/TLS, garantizando el cifrado en tránsito. Permitir conexiones SSL añadiendo una regla de entrada en el grupo de seguridad no fuerza el cifrado, solo permite el tráfico. Cifrar el almacenamiento de la base de datos con AWS KMS protege los datos en reposo, no en tránsito. Aplicar una extensión personalizada de PostgreSQL no es el método estándar ni recomendado para forzar SSL en Amazon RDS; la configuración a través del grupo de parámetros es la forma nativa y gestionada.
Aprueba tu examen — sin la interminable búsqueda de respuestas
Obtén todas las preguntas y explicaciones verificadas para este examen en un solo lugar, y ahorra horas de preparación. Más de 1,000 certificaciones · Más de 20 idiomas · Empieza gratis.
Aprueba tu examen más rápido → No se requiere tarjeta