AmazonAmazon Security Specialty SCS-C02
·JA
·更新日 25 Jul 2026
FinServe Analytics は、us-east-1 で暗号化されていない状態で作成された本番の Amazon RDS for PostgreSQL インスタンスを実行しています。コンプライアンスにより、カスタマーマネージド KMS キーを使用した保存時の暗号化が義務付けられました。移行中のダウンタイムを最小限に抑えたいと考えています。どうすればよいですか?
解答を選択
オプションをタップして解答を確認してください。
正解: 暗号化されていない DB のスナップショットを取得し、同じアカウントとリージョンでカスタマーマネージド KMS キーを使用して暗号化されたスナップショットをコピーし、新しい暗号化されたインスタンスを復元し、メンテナンスウィンドウ中に切り替えます。.
これが解答である理由
この方法は、RDSインスタンスの暗号化状態を変更する際の標準的かつ推奨される手順です。暗号化されていないスナップショットをKMSキーで暗号化されたスナップショットとしてコピーし、そこから新しい暗号化されたインスタンスを復元することで、ダウンタイムを最小限に抑えつつ要件を満たせます。既存のインスタンスをインプレースで暗号化することはできません。EBS暗号化のデフォルト設定は新しいボリュームにのみ適用され、既存のRDSインスタンスの暗号化状態を変更しません。中央セキュリティアカウントからのCMK共有は、暗号化プロセス自体を直接有効にするものではありません。
試験に合格 — 終わりのない解答探しなしで
この試験のすべての検証済み問題と解説を1か所で入手し、準備時間を大幅に節約しましょう。1,000以上の認定 · 20以上の言語 · 無料で開始。
試験に早く合格する →
カード不要