Un SysOps administrator deve condividere snapshot di Amazon RDS tra account AWS appartenenti a diverse business unit. Gli snapshot devono rimanere crittografati a riposo. Quale approccio dovrebbe usare l'amministratore per raggiungere questo obiettivo?
Scegli una risposta
Tocca un'opzione per controllare la tua risposta.
Risposta corretta: Concedere agli altri account AWS le autorizzazioni nella policy della chiave KMS utilizzata per crittografare lo snapshot, quindi condividere lo snapshot con tali account..
Perché questa è la risposta
L'approccio corretto per condividere snapshot RDS crittografati tra account AWS è concedere agli altri account le autorizzazioni nella policy della chiave KMS utilizzata per crittografare lo snapshot, e poi condividere lo snapshot. Questo permette agli account di destinazione di accedere allo snapshot e di utilizzarlo, mantenendo la crittografia a riposo. Le altre opzioni sono errate: Scaricare e decrittografare localmente lo snapshot non è un metodo pratico o sicuro per la condivisione tra account e non mantiene la crittografia a riposo. Avviare un'istanza EC2 dallo snapshot e creare uno snapshot EBS non è il processo standard per la condivisione di snapshot RDS e introduce passaggi non necessari. Ripristinare lo snapshot in un'istanza RDS non crittografata e esportare il database comprometterebbe la sicurezza dei dati e la crittografia a riposo.
Supera il tuo esame — senza l'infinita caccia alle risposte
Ottieni ogni domanda e spiegazione verificata per questo esame in un unico posto, e risparmia ore di preparazione. Oltre 1.000 certificazioni · Oltre 20 lingue · Inizia gratuitamente.
Supera il tuo esame più velocemente → Nessuna carta richiesta