Un'azienda esegue il proprio database su un'istanza DB Amazon RDS for PostgreSQL e richiede che tutte le connessioni client al DB siano crittografate. Cosa dovrebbe fare un amministratore SysOps per imporre la crittografia per le connessioni?
Scegli una risposta
Tocca un'opzione per controllare la tua risposta.
Risposta corretta: Richiedere connessioni SSL a livello di database applicando un gruppo di parametri personalizzato che imponga SSL..
Perché questa è la risposta
L'opzione corretta è richiedere connessioni SSL a livello di database applicando un gruppo di parametri personalizzato che imponga SSL. Questo perché Amazon RDS for PostgreSQL supporta la crittografia SSL per le connessioni client e l'impostazione di parametri specifici nel gruppo di parametri del DB (come rds.forcessl = 1) è il modo standard per imporre questa crittografia. Consentire le connessioni SSL aggiungendo una regola in entrata nel gruppo di sicurezza dell'istanza DB non è sufficiente, poiché il gruppo di sicurezza controlla solo il traffico di rete, non impone la crittografia a livello di protocollo. Crittografare lo storage del DB utilizzando una chiave AWS KMS crittografa i dati a riposo, ma non le connessioni in transito. Applicare un'estensione PostgreSQL personalizzata non è il metodo corretto o supportato per imporre SSL in Amazon RDS; la configurazione avviene tramite gruppi di parametri.
Supera il tuo esame — senza l'infinita caccia alle risposte
Ottieni ogni domanda e spiegazione verificata per questo esame in un unico posto, e risparmia ore di preparazione. Oltre 1.000 certificazioni · Oltre 20 lingue · Inizia gratuitamente.
Supera il tuo esame più velocemente → Nessuna carta richiesta