Un'azienda sta implementando un'applicazione ad alto consumo di risorse di calcolo su un parco istanze Amazon EC2. L'applicazione memorizza i dati su volumi Amazon EBS allegati creati al momento dell'implementazione. L'applicazione elabora dati sensibili e tutti i dati memorizzati devono essere crittografati senza influire sulle prestazioni dell'applicazione. Quale soluzione soddisfa questi requisiti?
Scegli una risposta
Tocca un'opzione per controllare la tua risposta.
Risposta corretta: Configurare le istanze EC2 per utilizzare volumi EBS crittografati per l'archiviazione dei dati..
Perché questa è la risposta
La risposta corretta è configurare le istanze EC2 per utilizzare volumi EBS crittografati per l'archiviazione dei dati. I volumi Amazon EBS crittografati gestiscono la crittografia e la decrittografia dei dati in modo trasparente, senza alcun impatto sulle prestazioni dell'applicazione. Questo soddisfa i requisiti di crittografia dei dati sensibili e di mantenimento delle prestazioni. Modificare l'applicazione per scrivere i dati in un bucket Amazon S3 crittografato richiederebbe modifiche significative all'applicazione e potrebbe introdurre latenza, influenzando le prestazioni. Implementare un algoritmo di crittografia personalizzato è complesso, soggetto a errori e potrebbe avere un impatto negativo sulle prestazioni. Creare un'AMI con un volume root crittografato e archiviare i dati su storage di istanza effimero non è adatto perché lo storage di istanza è temporaneo e i dati verrebbero persi al termine dell'istanza.
Supera il tuo esame — senza l'infinita caccia alle risposte
Ottieni ogni domanda e spiegazione verificata per questo esame in un unico posto, e risparmia ore di preparazione. Oltre 1.000 certificazioni · Oltre 20 lingue · Inizia gratuitamente.
Supera il tuo esame più velocemente → Nessuna carta richiesta