Un nuovo carico di lavoro utilizza un database Amazon RDS for MySQL Multi-AZ. L'azienda richiede che tutti i dati a riposo siano crittografati e che le chiavi vengano ruotate annualmente. Quale configurazione soddisfa questi requisiti?
Scegli una risposta
Tocca un'opzione per controllare la tua risposta.
Risposta corretta: Creare una chiave AWS KMS gestita dal cliente, abilitare la rotazione automatica per la chiave e abilitare la crittografia RDS alla creazione del DB utilizzando tale chiave KMS..
Perché questa è la risposta
L'opzione corretta soddisfa tutti i requisiti: la creazione di una chiave KMS gestita dal cliente (CMK) consente il controllo sulla chiave di crittografia, l'abilitazione della rotazione automatica di AWS KMS garantisce la rotazione annuale richiesta e l'abilitazione della crittografia RDS alla creazione del DB crittografa i dati a riposo. Le altre opzioni sono errate perché: Abilitare Transparent Data Encryption (TDE) in MySQL non è supportato direttamente da Amazon RDS for MySQL. Inoltre, la rotazione manuale non è l'approccio più efficiente o conforme per la rotazione annuale. Abilitare la crittografia RDS con una chiave gestita da AWS crittografa i dati, ma non consente la rotazione annuale della chiave gestita dal cliente, poiché le chiavi gestite da AWS non supportano la rotazione configurabile dall'utente. Abilitare la crittografia sui volumi EBS collegati all'istanza DB di RDS non è il metodo corretto per crittografare un'istanza RDS. La crittografia RDS deve essere abilitata a livello di istanza DB, che poi crittografa i volumi sottostanti.
Supera il tuo esame — senza l'infinita caccia alle risposte
Ottieni ogni domanda e spiegazione verificata per questo esame in un unico posto, e risparmia ore di preparazione. Oltre 1.000 certificazioni · Oltre 20 lingue · Inizia gratuitamente.
Supera il tuo esame più velocemente → Nessuna carta richiesta