Een bedrijf implementeert een nieuwe applicatiestack die web- en backend-servers op Amazon EC2 omvat in een Auto Scaling-groep die gebruikmaakt van launch templates, en een Amazon Aurora MySQL DB-cluster. EBS-volumes ondersteunen de EC2-instances. Geen van de componenten is momenteel versleuteld in rust. Een security engineer moet versleuteling in rust implementeren. Welke combinatie van acties voldoet aan deze vereisten? (Kies twee.)
Kies een antwoord
Tik op een optie om je antwoord te controleren.
Correct antwoord: Schakel EBS default encryption in de doel-AWS-regio in en voer een Auto Scaling group instance refresh uit., Maak een nieuw AWS Key Management Service (AWS KMS)-versleuteld Aurora DB-cluster aan vanuit een snapshot van het bestaande cluster..
Waarom dit het antwoord is
Om EBS-volumes te versleutelen, schakelt u standaard EBS-versleuteling in de AWS-regio in. Nieuwe volumes die aan EC2-instances worden gekoppeld, worden dan automatisch versleuteld. Een Auto Scaling group instance refresh zorgt ervoor dat nieuwe instances met versleutelde volumes worden gestart. Het bijwerken van launch templates om versleuteling toe te voegen, is een alternatief, maar standaardversleuteling is efficiënter. ACM is voor SSL/TLS-certificaten, niet voor EBS-versleuteling. Voor Aurora DB-clusters kunt u bestaande clusters niet direct versleutelen. De enige manier om een bestaand, niet-versleuteld Aurora-cluster te versleutelen, is door een snapshot te maken, dit snapshot te kopiëren en daarbij versleuteling in te schakelen met AWS KMS, en vervolgens een nieuw cluster te herstellen vanuit dit versleutelde snapshot.
Slaag voor je examen — zonder eindeloos zoeken naar antwoorden
Krijg elke geverifieerde vraag en uitleg voor dit examen op één plek, en bespaar uren voorbereiding. Meer dan 1.000 certificeringen · Meer dan 20 talen · gratis om te beginnen.
Slaag sneller voor je examen → Geen kaart nodig