Una empresa está implementando una aplicación con un uso intensivo de cómputo en un conjunto de instancias de Amazon EC2. La aplicación almacena datos en volúmenes de Amazon EBS adjuntos creados en el momento de la implementación. La aplicación procesa datos confidenciales y todos los datos almacenados deben cifrarse sin afectar el rendimiento de la aplicación. ¿Qué solución satisface estos requisitos?
Elige una respuesta
Toca una opción para verificar tu respuesta.
Respuesta correcta: Configurar las instancias EC2 para usar volúmenes EBS cifrados para el almacenamiento de datos..
Por qué esta es la respuesta
Configurar las instancias EC2 para usar volúmenes EBS cifrados es la solución más adecuada. Amazon EBS ofrece cifrado transparente y de alto rendimiento utilizando claves KMS, lo que garantiza que los datos en reposo estén protegidos sin impactar significativamente el rendimiento de la aplicación. Modificar la aplicación para usar Amazon S3 cifrado no es ideal porque la aplicación ya utiliza volúmenes EBS adjuntos, y reescribir la lógica de almacenamiento sería un cambio significativo y potencialmente complejo. Implementar un algoritmo de cifrado personalizado dentro de la aplicación es riesgoso y complejo. Podría introducir vulnerabilidades de seguridad si no se implementa correctamente y afectaría el rendimiento de la aplicación debido a la sobrecarga de cifrado/descifrado. Crear una AMI con un volumen raíz cifrado y usar almacenamiento de instancia efímero no es una buena opción para datos persistentes. El almacenamiento de instancia es efímero y se pierde cuando la instancia se detiene o termina, lo que no es adecuado para datos de aplicaciones que requieren persistencia.
Aprueba tu examen — sin la interminable búsqueda de respuestas
Obtén todas las preguntas y explicaciones verificadas para este examen en un solo lugar, y ahorra horas de preparación. Más de 1,000 certificaciones · Más de 20 idiomas · Empieza gratis.
Aprueba tu examen más rápido → No se requiere tarjeta