Une entreprise exécute sa base de données sur une instance de base de données Amazon RDS for PostgreSQL et exige que toutes les connexions client à la base de données soient chiffrées. Que doit faire un administrateur SysOps pour imposer le chiffrement des connexions ?
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : Exiger des connexions SSL au niveau de la base de données en appliquant un groupe de paramètres personnalisé qui impose le SSL..
Pourquoi c'est la réponse
La bonne réponse est d'exiger des connexions SSL au niveau de la base de données en appliquant un groupe de paramètres personnalisé qui impose le SSL. Pour Amazon RDS for PostgreSQL, vous pouvez configurer le paramètre rds.forcessl sur 1 (ou on) dans un groupe de paramètres de base de données personnalisé. Cela force toutes les connexions client à utiliser SSL/TLS, garantissant ainsi le chiffrement des données en transit. Autoriser les connexions SSL via une règle de groupe de sécurité est insuffisant car cela ne force pas l'utilisation de SSL ; cela permet simplement aux connexions SSL de passer. Le chiffrement du stockage de la base de données avec AWS KMS chiffre les données au repos, mais pas les données en transit. L'application d'une extension PostgreSQL personnalisée n'est pas la méthode standard ni la plus efficace pour forcer le SSL dans Amazon RDS ; la modification des paramètres de la base de données est la bonne approche.
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Réussissez votre examen plus rapidement → Pas de carte requise