コンプライアンス監査により、AWSアカウント内の一部のAmazon EBSボリュームが暗号化されずに作成されていることが判明しました。最小限の労力で、すべての新しいEBSボリュームが保存時に暗号化されるようにする必要があります。この要件を満たすアプローチはどれですか?
解答を選択
オプションをタップして解答を確認してください。
正解: すべてのAWSリージョンでEBS暗号化をデフォルトで有効にします。.
これが解答である理由
正解は「すべてのAWSリージョンでEBS暗号化をデフォルトで有効にします」です。この設定を有効にすると、そのリージョンで作成されるすべての新しいEBSボリュームとスナップショットは、デフォルトで暗号化されます。これは、最小限の労力で将来のコンプライアンスを確保する最も直接的かつ効果的な方法です。 他の選択肢は、既存の非準拠ボリュームを修正したり、作成後に非準拠を検出して対処したりする方法ですが、新しいボリュームが暗号化されることを「確実にする」ための予防策としては適切ではありません。EventBridgeとLambdaによる削除は事後対応であり、AWS ConfigとSystems Managerによる暗号化も事後対応であり、作成時に暗号化を強制するものではありません。AWS Audit Managerは監査ツールであり、暗号化を強制する機能はありません。
試験に合格 — 終わりのない解答探しなしで
この試験のすべての検証済み問題と解説を1か所で入手し、準備時間を大幅に節約しましょう。1,000以上の認定 · 20以上の言語 · 無料で開始。
試験に早く合格する → カード不要