ある企業がAmazon RDS for PostgreSQL DBインスタンスでデータベースを運用しており、DBへのすべてのクライアント接続を暗号化する必要があります。SysOps管理者は、接続の暗号化を強制するために何をすべきですか?
解答を選択
オプションをタップして解答を確認してください。
正解: SSLを強制するカスタムパラメータグループを適用して、データベースレベルでSSL接続を必須にする。.
これが解答である理由
Amazon RDS for PostgreSQLでクライアント接続の暗号化を強制するには、カスタムパラメータグループを作成し、rds.forcessl パラメータを 1 に設定して、そのパラメータグループをDBインスタンスに関連付けます。これにより、データベースレベルでSSL/TLS接続が必須となり、暗号化されていない接続は拒否されます。 セキュリティグループにインバウンドルールを追加するだけでは、SSL接続を許可するだけで強制はしません。AWS KMSキーによるDBストレージの暗号化は、保存時のデータ暗号化であり、転送中の接続暗号化とは異なります。カスタムのPostgreSQL拡張機能は、通常、特定の機能を追加するために使用され、SSL/TLSの強制には直接関係ありません。
試験に合格 — 終わりのない解答探しなしで
この試験のすべての検証済み問題と解説を1か所で入手し、準備時間を大幅に節約しましょう。1,000以上の認定 · 20以上の言語 · 無料で開始。
試験に早く合格する → カード不要