Un audit di conformità ha rilevato che alcuni volumi Amazon EBS in un account AWS sono stati creati non crittografati. È necessario garantire che tutti i nuovi volumi EBS siano crittografati a riposo con il MINOR sforzo possibile. Quale approccio soddisfa questo requisito?
Scegli una risposta
Tocca un'opzione per controllare la tua risposta.
Risposta corretta: Abilitare la crittografia EBS per impostazione predefinita in tutte le Regioni AWS..
Perché questa è la risposta
Abilitare la crittografia EBS per impostazione predefinita in tutte le Regioni AWS è la soluzione più efficiente e con il minor sforzo. Questa impostazione garantisce che ogni nuovo volume EBS creato nell'account e nella Regione specificata venga automaticamente crittografato, senza richiedere interventi manuali o automazioni complesse. Le altre opzioni richiedono un monitoraggio reattivo e azioni correttive (eliminazione o crittografia post-creazione), che sono meno efficienti e non prevengono la creazione iniziale di volumi non crittografati, aumentando il rischio di non conformità. AWS Audit Manager è uno strumento di conformità, non una soluzione per applicare la crittografia.
Supera il tuo esame — senza l'infinita caccia alle risposte
Ottieni ogni domanda e spiegazione verificata per questo esame in un unico posto, e risparmia ore di preparazione. Oltre 1.000 certificazioni · Oltre 20 lingue · Inizia gratuitamente.
Supera il tuo esame più velocemente → Nessuna carta richiesta