セキュリティ要件を満たすため、ある企業はAmazon RDS MySQL DB インスタンスと通信する際に、転送中のすべてのアプリケーションデータを暗号化する必要があります。最近の監査で、保存時の暗号化はAWS KMSで有効になっているものの、転送中のデータは暗号化されていないことが判明しました。セキュリティ要件を満たすために、ソリューションアーキテクトは何をすべきですか?
解答を選択
オプションをタップして解答を確認してください。
正解: AWSが提供するルート証明書をダウンロードし、RDSインスタンスへのすべての接続でそれらの証明書を使用するように要求します。.
これが解答である理由
転送中のデータを暗号化するには、SSL/TLS接続を使用する必要があります。AWSが提供するルート証明書をダウンロードし、クライアントがRDSインスタンスに接続する際にそれらを使用するように設定することで、SSL/TLS接続が確立され、データは転送中に暗号化されます。 IAMデータベース認証は、データベースへの認証方法を強化しますが、転送中のデータ暗号化とは直接関係ありません。自己署名証明書もSSL/TLS接続に使用できますが、信頼性の管理が複雑になるため、AWSが提供する証明書の方が推奨されます。RDSインスタンスのスナップショットを取得し、暗号化を有効にした新しいインスタンスに復元する操作は、保存時の暗号化を扱うものであり、転送中のデータ暗号化には影響しません。
試験に合格 — 終わりのない解答探しなしで
この試験のすべての検証済み問題と解説を1か所で入手し、準備時間を大幅に節約しましょう。1,000以上の認定 · 20以上の言語 · 無料で開始。
試験に早く合格する → カード不要