Un audit di sicurezza ha rilevato molti volumi EBS non crittografati in diversi account AWS. È necessario crittografare tali volumi e garantire che i futuri volumi non crittografati vengano rilevati automaticamente. L'azienda desidera anche una gestione centralizzata della conformità e della sicurezza tra gli account. Quale combinazione di azioni dovresti intraprendere? (Scegli due.)
Scegli una risposta
Tocca un'opzione per controllare la tua risposta.
Risposta corretta: Creare un'AWS Organization, distribuire AWS Control Tower, abilitare i controlli fortemente raccomandati (guardrail), invitare/unire tutti gli account all'Organization e organizzare gli account in OU., Per ogni volume non crittografato, creare uno snapshot, creare un nuovo volume crittografato da quello snapshot, scollegare il volume non crittografato e collegare il nuovo volume crittografato al suo posto..
Perché questa è la risposta
La crittografia di un volume EBS esistente richiede la creazione di uno snapshot, la crittografia dello snapshot e la creazione di un nuovo volume dal nuovo snapshot crittografato. Il volume originale non può essere crittografato in loco. AWS Control Tower, con i suoi guardrail "fortemente raccomandati", può rilevare e prevenire la creazione di volumi EBS non crittografati in futuro, oltre a fornire una gestione centralizzata della conformità e della sicurezza tramite AWS Organizations. I guardrail obbligatori non includono il rilevamento dei volumi EBS non crittografati. L'uso della CLI per la crittografia in loco è errato. CloudTrail e EventBridge possono rilevare volumi non crittografati, ma non possono crittografarli automaticamente.
Supera il tuo esame — senza l'infinita caccia alle risposte
Ottieni ogni domanda e spiegazione verificata per questo esame in un unico posto, e risparmia ore di preparazione. Oltre 1.000 certificazioni · Oltre 20 lingue · Inizia gratuitamente.
Supera il tuo esame più velocemente → Nessuna carta richiesta