Une organisation dispose d'un système de fichiers Amazon EFS actif (fs-85ba41fc) utilisé par 10 instances EC2. Elle craint que le système de fichiers ne soit pas chiffré. Comment peut-elle s'assurer que le système de fichiers est chiffré tout en préservant l'accès aux données ?
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : Créer un nouveau système de fichiers EFS chiffré, y copier toutes les données et reconnecter les hôtes EC2 au nouveau système de fichiers..
Pourquoi c'est la réponse
Le chiffrement d'un système de fichiers Amazon EFS est une propriété définie au moment de sa création et ne peut pas être modifié par la suite. Par conséquent, pour chiffrer un système de fichiers EFS existant, la seule méthode consiste à en créer un nouveau, activé avec le chiffrement au repos, puis à migrer les données de l'ancien système de fichiers non chiffré vers le nouveau. Une fois les données copiées, les instances EC2 peuvent être reconfigurées pour monter le nouveau système de fichiers chiffré. Les autres options sont incorrectes car : Activer le chiffrement sur la connexion de montage EFS ne chiffre pas les données au repos sur le système de fichiers lui-même, seulement le trafic en transit. Il n'est pas possible d'activer le chiffrement sur un système de fichiers EFS existant via l'AWS CLI ou toute autre méthode. Chiffrer le disque local de chaque hôte n'a aucun impact sur le chiffrement des données stockées sur le système de fichiers EFS partagé.
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Réussissez votre examen plus rapidement → Pas de carte requise