Una organización tiene un sistema de archivos Amazon EFS activo (fs-85ba41fc) utilizado por 10 instancias EC2. Les preocupa que el sistema de archivos no esté cifrado. ¿Cómo pueden asegurarse de que el sistema de archivos esté cifrado mientras se preserva el acceso a los datos?
Elige una respuesta
Toca una opción para verificar tu respuesta.
Respuesta correcta: Crear un nuevo sistema de archivos EFS cifrado, copiar todos los datos a él y volver a conectar los hosts EC2 al nuevo sistema de archivos..
Por qué esta es la respuesta
La opción correcta es crear un nuevo sistema de archivos EFS cifrado, copiar los datos y luego reconfigurar las instancias EC2. Amazon EFS no permite habilitar el cifrado en reposo en un sistema de archivos existente después de su creación. Por lo tanto, la única manera de cifrar los datos en reposo es migrar a un nuevo sistema de archivos cifrado. Las otras opciones son incorrectas porque: Habilitar el cifrado en la conexión de montaje EFS solo cifra los datos en tránsito, no los datos en reposo en el sistema de archivos. No es posible habilitar el cifrado en un sistema de archivos EFS existente usando la AWS CLI o cualquier otro método, ya que el cifrado en reposo se configura al momento de la creación. Cifrar el disco local de cada host no afecta el cifrado del sistema de archivos EFS, ya que EFS es un almacenamiento de red compartido, no un disco local.
Aprueba tu examen — sin la interminable búsqueda de respuestas
Obtén todas las preguntas y explicaciones verificadas para este examen en un solo lugar, y ahorra horas de preparación. Más de 1,000 certificaciones · Más de 20 idiomas · Empieza gratis.
Aprueba tu examen más rápido → No se requiere tarjeta