Dopo aver ripristinato le istanze EC2 da snapshot Amazon EBS durante un incidente, un'azienda che utilizza una chiave gestita dal cliente AWS Key Management Service (AWS KMS) per la crittografia degli snapshot esegue un'analisi delle lacune di disaster recovery. L'azienda necessita di una soluzione per ripristinare le istanze EC2 anche se l'account AWS primario viene compromesso e i suoi snapshot EBS vengono eliminati. Quale soluzione soddisfa questo requisito?
Scegli una risposta
Tocca un'opzione per controllare la tua risposta.
Risposta corretta: Creare un account AWS separato e con restrizioni. Concedere a tale account l'accesso alla chiave KMS utilizzata per crittografare gli snapshot EBS e copiare regolarmente gli snapshot crittografati nel nuovo account..
Perché questa è la risposta
La creazione di un account AWS separato e con restrizioni, con accesso alla chiave KMS e la copia regolare degli snapshot crittografati, garantisce la resilienza contro la compromissione dell'account primario e l'eliminazione degli snapshot. Questo approccio fornisce un isolamento completo dei backup. Le altre opzioni non offrono lo stesso livello di protezione. Spostare gli snapshot in S3 (opzione 1 e 4) non protegge se l'account primario viene compromesso e l'accesso a S3 viene revocato o gli oggetti eliminati, anche con S3 Object Lock, se l'attaccante ha i permessi per disabilitarlo o eliminarlo dopo un certo periodo. L'utilizzo di AWS Systems Manager per il backup su S3 (opzione 2) ha le stesse vulnerabilità di S3.
Supera il tuo esame — senza l'infinita caccia alle risposte
Ottieni ogni domanda e spiegazione verificata per questo esame in un unico posto, e risparmia ore di preparazione. Oltre 1.000 certificazioni · Oltre 20 lingue · Inizia gratuitamente.
Supera il tuo esame più velocemente → Nessuna carta richiesta