Un'azienda archivia documenti in un file system Amazon EFS crittografato con una chiave KMS. Il file system è montato su un'istanza EC2 che esegue un software proprietario. I backup automatici di AWS Backup sono abilitati utilizzando il piano di backup predefinito di AWS Backup. L'azienda deve essere in grado di recuperare i documenti eliminati entro un RPO di 100 minuti. Quale approccio soddisferà questo requisito?
Scegli una risposta
Tocca un'opzione per controllare la tua risposta.
Risposta corretta: Creare un nuovo ruolo IAM e un nuovo piano di backup di AWS Backup. Utilizzare il nuovo ruolo IAM per i backup. Aggiornare la policy della chiave KMS per consentire al nuovo ruolo IAM di utilizzare la chiave. Pianificare i backup orari per il file system..
Perché questa è la risposta
L'opzione corretta soddisfa l'RPO di 100 minuti pianificando backup orari, che garantiscono un punto di recupero entro 60 minuti dall'ultimo backup. È necessario un nuovo ruolo IAM per i backup di EFS crittografati con KMS, e la policy della chiave KMS deve essere aggiornata per consentire a questo ruolo di accedere alla chiave. Il piano di backup predefinito potrebbe non avere la frequenza o le impostazioni di conservazione necessarie. L'opzione che suggerisce backup ogni 30 minuti non è necessaria per un RPO di 100 minuti e il ruolo AWSServiceRoleForBackup potrebbe non avere i permessi per le chiavi KMS personalizzate. L'abilitazione dei backup continui (point-in-time recovery) non è supportata per EFS. La replica cross-Region migliora la durabilità ma non la frequenza dei backup per l'RPO.
Supera il tuo esame — senza l'infinita caccia alle risposte
Ottieni ogni domanda e spiegazione verificata per questo esame in un unico posto, e risparmia ore di preparazione. Oltre 1.000 certificazioni · Oltre 20 lingue · Inizia gratuitamente.
Supera il tuo esame più velocemente → Nessuna carta richiesta