Un audit de conformité a révélé que certains volumes Amazon EBS d'un compte AWS avaient été créés non chiffrés. Vous devez vous assurer que tous les nouveaux volumes EBS sont chiffrés au repos avec le MINIMUM d'effort. Quelle approche répond à cette exigence ?
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : Activer le chiffrement EBS par défaut dans toutes les régions AWS..
Pourquoi c'est la réponse
L'activation du chiffrement EBS par défaut dans toutes les régions AWS est la solution la plus simple et la plus efficace. Une fois activé, tous les nouveaux volumes EBS créés dans cette région seront automatiquement chiffrés, qu'ils soient créés à partir d'un instantané non chiffré ou d'une AMI non chiffrée. Les autres options sont moins optimales : Créer une règle Amazon EventBridge et une fonction Lambda pour supprimer les volumes non conformes est une approche réactive qui ne garantit pas que les volumes seront chiffrés dès leur création et pourrait entraîner une perte de données. Utiliser AWS Audit Manager est un outil d'audit et de reporting, pas une solution pour appliquer le chiffrement par défaut. Créer une règle AWS Config et exécuter AWS Systems Manager Automation pour chiffrer le volume est une approche plus complexe et réactive, nécessitant une configuration supplémentaire et ne garantissant pas le chiffrement au moment de la création.
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Réussissez votre examen plus rapidement → Pas de carte requise