Un database RDS in esecuzione come istanza DB Multi-AZ non ha superato un audit di sicurezza perché non è crittografato. Quale metodo renderà il database conforme abilitando la crittografia?
Scegli una risposta
Tocca un'opzione per controllare la tua risposta.
Risposta corretta: Creare uno snapshot dell'istanza DB, copiare e crittografare tale snapshot e ripristinare una nuova istanza DB crittografata dallo snapshot crittografato..
Perché questa è la risposta
La crittografia di un'istanza RDS esistente non può essere abilitata direttamente. L'unico modo per crittografare un'istanza RDS non crittografata è creare uno snapshot dell'istanza DB, copiare tale snapshot abilitando la crittografia durante la copia e quindi ripristinare una nuova istanza DB dallo snapshot crittografato. Le opzioni che suggeriscono di abilitare la crittografia su un'istanza esistente o di crittografare solo la replica di standby non sono tecnicamente possibili per un'istanza RDS non crittografata. La creazione di un nuovo volume EBS crittografato non influisce sulla crittografia del database RDS stesso, che utilizza volumi gestiti da AWS.
Supera il tuo esame — senza l'infinita caccia alle risposte
Ottieni ogni domanda e spiegazione verificata per questo esame in un unico posto, e risparmia ore di preparazione. Oltre 1.000 certificazioni · Oltre 20 lingue · Inizia gratuitamente.
Supera il tuo esame più velocemente → Nessuna carta richiesta