Une nouvelle charge de travail utilise une base de données Amazon RDS for MySQL Multi-AZ. L'entreprise exige que toutes les données au repos soient chiffrées et que les clés soient renouvelées annuellement. Quelle configuration répond à ces exigences ?
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : Créer une clé AWS KMS gérée par le client, activer la rotation automatique pour la clé et activer le chiffrement RDS lors de la création de la base de données en utilisant cette clé KMS..
Pourquoi c'est la réponse
La bonne réponse est de créer une clé AWS KMS gérée par le client, d'activer la rotation automatique pour la clé et d'activer le chiffrement RDS lors de la création de la base de données en utilisant cette clé KMS. Le chiffrement Amazon RDS assure le chiffrement des données au repos pour l'instance de base de données, les sauvegardes automatisées et les instantanés. L'utilisation d'une clé KMS gérée par le client avec rotation automatique répond à l'exigence de renouvellement annuel des clés. Les autres options sont incorrectes car : Le chiffrement transparent des données (TDE) dans MySQL ne chiffre pas les sauvegardes et les instantanés RDS, et la rotation manuelle des clés ne répond pas à l'exigence de rotation annuelle automatique. L'utilisation d'une clé gérée par AWS pour Amazon RDS ne permet pas la rotation automatique des clés gérées par le client, ce qui est une exigence. Le chiffrement des volumes EBS attachés à l'instance de base de données RDS n'est pas la méthode standard pour chiffrer les données au repos dans RDS ; le chiffrement RDS doit être activé directement.
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Réussissez votre examen plus rapidement → Pas de carte requise