Une base de données RDS exécutée en tant qu'instance de base de données Multi-AZ n'a pas réussi un audit de sécurité car elle n'est pas chiffrée. Quelle méthode permettra de rendre la base de données conforme en activant le chiffrement ?
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : Créez un instantané de l'instance de base de données, copiez et chiffrez cet instantané, puis restaurez une nouvelle instance de base de données chiffrée à partir de l'instantané chiffré..
Pourquoi c'est la réponse
Le chiffrement d'une instance RDS non chiffrée ne peut pas être activé directement après sa création. La méthode correcte consiste à créer un instantané de la base de données existante. Ensuite, cet instantané doit être copié, et c'est lors de cette copie que l'option de chiffrement peut être activée. Une fois l'instantané chiffré, une nouvelle instance de base de données RDS chiffrée peut être restaurée à partir de cet instantané. Les autres options sont incorrectes car elles ne permettent pas d'activer le chiffrement sur une instance RDS existante. La console RDS ne propose pas d'option pour activer le chiffrement sur une instance non chiffrée après sa création. Attacher un volume EBS chiffré ne chiffre pas les données de la base de données existante. Chiffrer uniquement le réplica de secours ne chiffre pas l'instance principale et n'est pas une procédure standard pour activer le chiffrement sur l'ensemble de la base de données.
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Réussissez votre examen plus rapidement → Pas de carte requise