Una empresa está desarrollando una aplicación de comercio electrónico en Amazon EC2 con una base de datos Amazon RDS for MySQL. Por motivos de cumplimiento, los datos deben cifrarse en tránsito y en reposo. La solución debe minimizar la sobrecarga operativa y el costo. ¿Qué enfoque cumple estos requisitos?
Elige una respuesta
Toca una opción para verificar tu respuesta.
Respuesta correcta: Utilice certificados de AWS Certificate Manager (ACM) en un Application Load Balancer (ALB). Implemente certificados autofirmados en las instancias EC2. Asegúrese de que el cliente de la base de datos utilice TLS para conectarse a Amazon RDS. Habilite el cifrado para la instancia de base de datos de RDS. Cifre los volúmenes de Amazon Elastic Block Store (Amazon EBS) para las instancias EC2..
Por qué esta es la respuesta
La opción correcta cumple con los requisitos de cifrado en tránsito y en reposo con mínima sobrecarga operativa y costo. ACM en un ALB proporciona cifrado TLS para el tráfico web de forma gestionada. Los certificados autofirmados en las instancias EC2 cifran la comunicación interna, aunque con menos confianza que los certificados de CA. TLS para la conexión a RDS cifra los datos en tránsito a la base de datos. El cifrado de la instancia de RDS y los volúmenes EBS de EC2 garantiza el cifrado en reposo de los datos de la aplicación y la base de datos. Las opciones incorrectas presentan las siguientes deficiencias: La segunda opción, aunque usa TLS de terceros, no especifica el cifrado en reposo para la base de datos ni los volúmenes EBS, y Secrets Manager no es una solución de cifrado del lado del cliente para datos de aplicación persistentes. La tercera opción, CloudHSM, es una solución de alto costo y complejidad operativa que excede los requisitos de "mínima sobrecarga y costo" para la mayoría de las aplicaciones. La cuarta opción, CloudFront y WAF, se enfoca en la entrega de contenido y la seguridad web, pero no aborda completamente el cifrado en tránsito o en reposo para la aplicación y la base de datos, y el cifrado del lado del cliente con KMS antes de RDS añade complejidad innecesaria si RDS ya soporta cifrado en reposo.
Aprueba tu examen — sin la interminable búsqueda de respuestas
Obtén todas las preguntas y explicaciones verificadas para este examen en un solo lugar, y ahorra horas de preparación. Más de 1,000 certificaciones · Más de 20 idiomas · Empieza gratis.
Aprueba tu examen más rápido → No se requiere tarjeta