Una empresa está implementando una nueva pila de aplicaciones que incluye servidores web y de backend en Amazon EC2 en un grupo de Auto Scaling que utiliza plantillas de lanzamiento, y un clúster de Amazon Aurora MySQL DB. Los volúmenes de EBS respaldan las instancias EC2. Actualmente, ningún componente está cifrado en reposo. Un ingeniero de seguridad debe implementar el cifrado en reposo. ¿Qué combinación de acciones cumplirá estos requisitos? (Elija dos)
Elige una respuesta
Toca una opción para verificar tu respuesta.
Respuesta correcta: Habilitar el cifrado predeterminado de EBS en la región de AWS de destino y realizar una actualización de instancia del grupo de Auto Scaling., Crear un nuevo clúster de Aurora DB cifrado con AWS Key Management Service (AWS KMS) a partir de una instantánea del clúster existente..
Por qué esta es la respuesta
La habilitación del cifrado predeterminado de EBS en la región garantiza que todos los nuevos volúmenes de EBS creados en esa región se cifren automáticamente. Una actualización de instancia del grupo de Auto Scaling reemplazará las instancias existentes con nuevas, que utilizarán volúmenes de EBS cifrados. Las plantillas de lanzamiento no necesitan modificarse si el cifrado predeterminado de EBS está habilitado. Para Aurora, los clústeres existentes no se pueden cifrar directamente. La única forma de cifrar un clúster de Aurora no cifrado es crear uno nuevo a partir de una instantánea cifrada del clúster original. AWS Certificate Manager (ACM) se utiliza para certificados SSL/TLS, no para cifrado de datos en reposo.
Aprueba tu examen — sin la interminable búsqueda de respuestas
Obtén todas las preguntas y explicaciones verificadas para este examen en un solo lugar, y ahorra horas de preparación. Más de 1,000 certificaciones · Más de 20 idiomas · Empieza gratis.
Aprueba tu examen más rápido → No se requiere tarjeta