Une entreprise déploie une nouvelle pile d'applications qui inclut des serveurs web et backend sur Amazon EC2 dans un groupe Auto Scaling qui utilise des modèles de lancement, et un cluster de bases de données Amazon Aurora MySQL. Les instances EC2 sont sauvegardées par des volumes EBS. Aucun composant n'est actuellement chiffré au repos. Un ingénieur de sécurité doit implémenter le chiffrement au repos. Quelle combinaison d'actions répondra à ces exigences ? (Choisissez-en deux.)
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : Activer le chiffrement par défaut EBS dans la région AWS cible et effectuer un rafraîchissement des instances du groupe Auto Scaling., Créer un nouveau cluster de bases de données Aurora chiffré avec AWS Key Management Service (AWS KMS) à partir d'un instantané du cluster existant..
Pourquoi c'est la réponse
Pour les volumes EBS des instances EC2, l'activation du chiffrement par défaut EBS dans la région garantit que tous les nouveaux volumes créés (y compris ceux par Auto Scaling) seront chiffrés. Un rafraîchissement des instances du groupe Auto Scaling est nécessaire pour que les nouvelles instances lancées utilisent des volumes chiffrés. La mise à jour des modèles de lancement pour ajouter le chiffrement ACM est incorrecte car ACM est pour les certificats SSL/TLS, pas pour le chiffrement des volumes EBS. Pour la base de données Aurora, le chiffrement au repos ne peut être activé qu'à la création du cluster. Il faut donc créer un nouveau cluster chiffré à partir d'un instantané du cluster existant, en utilisant AWS KMS. Appliquer le chiffrement KMS ou ACM directement au cluster existant n'est pas une option supportée pour Aurora.
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Réussissez votre examen plus rapidement → Pas de carte requise