ある企業が、起動テンプレートを使用するAuto Scalingグループ内のAmazon EC2上にWebサーバーとバックエンドサーバー、およびAmazon Aurora MySQL DBクラスターを含む新しいアプリケーションスタックをデプロイしています。EBSボリュームがEC2インスタンスをバックアップしています。現在、どのコンポーネントも保存時に暗号化されていません。セキュリティエンジニアは、保存時の暗号化を実装する必要があります。これらの要件を満たすアクションの組み合わせはどれですか?(2つ選択してください。)
解答を選択
オプションをタップして解答を確認してください。
正解: ターゲットのAWSリージョンでEBSのデフォルト暗号化を有効にし、Auto Scalingグループのインスタンスリフレッシュを実行します。, 既存のクラスターのスナップショットから、新しいAWS Key Management Service (AWS KMS) で暗号化されたAurora DBクラスターを作成します。.
これが解答である理由
EBSボリュームの暗号化には、ターゲットリージョンでEBSのデフォルト暗号化を有効にするのが最も効率的です。これにより、新しく作成されるすべてのEBSボリュームが自動的に暗号化されます。その後、Auto Scalingグループのインスタンスリフレッシュを実行することで、既存のインスタンスが新しい暗号化されたボリュームを持つインスタンスに置き換えられます。起動テンプレートを更新してACM暗号化を追加するという選択肢は、ACMがSSL/TLS証明書の管理サービスであり、EBSボリュームの暗号化には使用されないため誤りです。 Aurora DBクラスターの暗号化については、既存のクラスターに直接暗号化を適用することはできません。Auroraは、作成時にのみ暗号化を設定できます。したがって、既存のクラスターのスナップショットから、AWS KMSキーで暗号化された新しいAurora DBクラスターを作成する必要があります。ACMはデータベースの暗号化には使用されません。
試験に合格 — 終わりのない解答探しなしで
この試験のすべての検証済み問題と解説を1か所で入手し、準備時間を大幅に節約しましょう。1,000以上の認定 · 20以上の言語 · 無料で開始。
試験に早く合格する → カード不要