Una nueva carga de trabajo utiliza una base de datos Amazon RDS for MySQL Multi-AZ. La empresa requiere que todos los datos en reposo estén cifrados y que las claves se roten anualmente. ¿Qué configuración satisface estos requisitos?
Elige una respuesta
Toca una opción para verificar tu respuesta.
Respuesta correcta: Crear una clave de AWS KMS administrada por el cliente, habilitar la rotación automática para la clave y habilitar el cifrado de RDS en la creación de la base de datos utilizando esa clave de KMS..
Por qué esta es la respuesta
La opción correcta cumple con ambos requisitos: cifrado de datos en reposo y rotación anual de claves. Al crear una clave de AWS KMS administrada por el cliente (CMK) y habilitar la rotación automática, AWS KMS gestiona la rotación de la clave de cifrado subyacente cada año. Luego, al habilitar el cifrado de RDS durante la creación de la base de datos y especificar esta CMK, todos los datos en reposo de la instancia RDS (incluyendo copias de seguridad y réplicas) se cifrarán con la clave que rota automáticamente. Las otras opciones son incorrectas porque: Habilitar TDE en MySQL no es una opción nativa para Amazon RDS for MySQL y no gestiona la rotación de claves de forma automática. Usar una clave administrada por AWS para Amazon RDS no permite la rotación anual automática de la clave de cifrado subyacente, ya que estas claves son gestionadas por AWS y no por el cliente. Cifrar solo los volúmenes de EBS no garantiza que las copias de seguridad o réplicas de RDS estén cifradas con la misma clave rotada, y el cifrado de RDS es el método preferido para bases de datos RDS.
Aprueba tu examen — sin la interminable búsqueda de respuestas
Obtén todas las preguntas y explicaciones verificadas para este examen en un solo lugar, y ahorra horas de preparación. Más de 1,000 certificaciones · Más de 20 idiomas · Empieza gratis.
Aprueba tu examen más rápido → No se requiere tarjeta