Een compliance-audit heeft uitgewezen dat sommige Amazon EBS volumes in een AWS-account onversleuteld zijn aangemaakt. U moet ervoor zorgen dat alle nieuwe EBS volumes at rest versleuteld zijn met de MINSTE inspanning. Welke aanpak voldoet aan deze vereiste?
Kies een antwoord
Tik op een optie om je antwoord te controleren.
Correct antwoord: Schakel EBS-versleuteling standaard in alle AWS-regio's in..
Waarom dit het antwoord is
De correcte optie is "Schakel EBS-versleuteling standaard in alle AWS-regio's in." Dit is de oplossing met de minste inspanning omdat het een account-brede instelling is die ervoor zorgt dat alle nieuwe EBS volumes automatisch worden versleuteld zonder verdere actie. Deze instelling is per regio en moet in elke gebruikte regio worden geactiveerd. De andere opties zijn minder efficiënt of onjuist: Een EventBridge-regel met Lambda om volumes te verwijderen is reactief en verwijdert data, wat ongewenst is. Het voorkomt niet het aanmaken van onversleutelde volumes. AWS Audit Manager is een compliance-tool voor auditing en rapportage, niet voor het afdwingen van versleuteling bij creatie. Een AWS Config-regel met Systems Manager Automation is reactief; het volume wordt eerst onversleuteld aangemaakt en daarna pas versleuteld, wat meer inspanning en complexiteit met zich meebrengt dan de standaardinstelling.
Slaag voor je examen — zonder eindeloos zoeken naar antwoorden
Krijg elke geverifieerde vraag en uitleg voor dit examen op één plek, en bespaar uren voorbereiding. Meer dan 1.000 certificeringen · Meer dan 20 talen · gratis om te beginnen.
Slaag sneller voor je examen → Geen kaart nodig