Un'organizzazione ha un file system Amazon EFS attivo (fs-85ba41fc) utilizzato da 10 istanze EC2. Sono preoccupati che il file system non sia crittografato. Come possono assicurarsi che il file system sia crittografato preservando l'accesso ai dati?
Scegli una risposta
Tocca un'opzione per controllare la tua risposta.
Risposta corretta: Creare un nuovo file system EFS crittografato, copiare tutti i dati al suo interno e ricollegare gli host EC2 al nuovo file system..
Perché questa è la risposta
Amazon EFS non supporta la crittografia in-place di un file system esistente. Per garantire che un file system EFS sia crittografato, è necessario creare un nuovo file system EFS con la crittografia abilitata. Successivamente, si copiano tutti i dati dal vecchio file system non crittografato a quello nuovo crittografato. Infine, si aggiornano le istanze EC2 per montare il nuovo file system crittografato. Le altre opzioni non sono valide: Abilitare la crittografia su ogni connessione di mount EFS non crittografa i dati a riposo sul file system. Non è possibile abilitare la crittografia su un file system EFS esistente tramite AWS CLI o console. Crittografare il disco locale delle istanze EC2 non crittografa il file system EFS, che è un servizio di archiviazione di rete separato.
Supera il tuo esame — senza l'infinita caccia alle risposte
Ottieni ogni domanda e spiegazione verificata per questo esame in un unico posto, e risparmia ore di preparazione. Oltre 1.000 certificazioni · Oltre 20 lingue · Inizia gratuitamente.
Supera il tuo esame più velocemente → Nessuna carta richiesta