ある企業が、アタッチされたストレージに Amazon Elastic Block Store (Amazon EBS) を使用する Amazon EC2 インスタンスにアプリケーションをリホストする予定です。ソリューションアーキテクトは、新しく作成されるすべての Amazon EBS ボリュームがデフォルトで暗号化され、暗号化されていない EBS ボリュームの作成が防止されるようにする必要があります。この要件を満たすソリューションはどれですか?
解答を選択
オプションをタップして解答を確認してください。
正解: EC2 アカウント属性を設定して、新しい EBS ボリュームを常に暗号化するようにします。.
これが解答である理由
EC2アカウント属性を設定して、新しいEBSボリュームを常に暗号化するようにすると、そのアカウントで作成されるすべての新しいEBSボリュームがデフォルトで暗号化され、暗号化されていないEBSボリュームの作成が防止されます。これは、アカウントレベルの設定であり、最も直接的かつ効果的な方法です。 AWS Configは、リソースのコンプライアンスを監視するためのサービスであり、作成後のEBSボリュームが暗号化されているかを確認できますが、作成時に暗号化を強制するものではありません。AWS Systems Managerは、インスタンスの管理や自動化に使用されますが、新しいEBSボリュームの暗号化を強制する機能はありません。AWS KMSは暗号化キーを管理するサービスですが、それ自体がEBSボリュームの暗号化を強制するものではありません。AWS Migration Hubは移行計画と追跡のためのサービスであり、EBS暗号化の強制とは直接関係ありません。
試験に合格 — 終わりのない解答探しなしで
この試験のすべての検証済み問題と解説を1か所で入手し、準備時間を大幅に節約しましょう。1,000以上の認定 · 20以上の言語 · 無料で開始。
試験に早く合格する → カード不要