ある組織には、10個のEC2インスタンスで使用されているアクティブなAmazon EFSファイルシステム (fs-85ba41fc) があります。ファイルシステムが暗号化されていないことを懸念しています。データアクセスを維持しながら、ファイルシステムが暗号化されていることを確認するにはどうすればよいですか?
解答を選択
オプションをタップして解答を確認してください。
正解: 新しい暗号化されたEFSファイルシステムを作成し、すべてのデータをそれにコピーして、EC2ホストを新しいファイルシステムに再接続します。.
これが解答である理由
既存のAmazon EFSファイルシステムは、作成後に暗号化設定を変更できません。そのため、新しい暗号化されたEFSファイルシステムを作成し、元のファイルシステムからすべてのデータをコピーする必要があります。その後、EC2インスタンスを新しい暗号化されたファイルシステムにマウントし直すことで、データアクセスを維持しながら暗号化を適用できます。 「各ホストのEFSマウント接続で暗号化を有効にし、暗号化を有効にするために各接続を再作成します」は、転送中の暗号化には有効ですが、保存時の暗号化には対応していません。 「AWS CLIを使用して、既存のEFSファイルシステムで暗号化を有効にします」は、既存のEFSファイルシステムの暗号化設定を変更できないため、誤りです。 「各ホストのローカルディスクを暗号化し、インスタンスを再起動して暗号化を適用します」は、EFSファイルシステムの暗号化とは関係ありません。
試験に合格 — 終わりのない解答探しなしで
この試験のすべての検証済み問題と解説を1か所で入手し、準備時間を大幅に節約しましょう。1,000以上の認定 · 20以上の言語 · 無料で開始。
試験に早く合格する → カード不要