Een nieuwe workload gebruikt een Amazon RDS for MySQL Multi-AZ database. Het bedrijf vereist dat alle data at rest versleuteld is en dat sleutels jaarlijks worden geroteerd. Welke configuratie voldoet aan deze eisen?
Kies een antwoord
Tik op een optie om je antwoord te controleren.
Correct antwoord: Maak een door de klant beheerde AWS KMS key aan, schakel automatische rotatie voor de sleutel in en schakel RDS-encryptie in bij het aanmaken van de DB met behulp van die KMS key..
Waarom dit het antwoord is
De correcte optie voldoet aan alle eisen: RDS-encryptie met een door de klant beheerde AWS KMS-sleutel versleutelt data at rest, en het inschakelen van automatische rotatie voor die KMS-sleutel zorgt voor jaarlijkse sleutelrotatie. De andere opties zijn onjuist: TDE wordt niet ondersteund door Amazon RDS for MySQL. Het gebruik van een AWS-beheerde sleutel voor Amazon RDS biedt geen jaarlijkse rotatie zoals vereist; AWS roteert deze sleutels niet automatisch voor klanten. Encryptie van de EBS-volumes direct is niet de juiste methode voor RDS-encryptie; RDS heeft een ingebouwde encryptie-optie die de onderliggende opslag versleutelt.
Slaag voor je examen — zonder eindeloos zoeken naar antwoorden
Krijg elke geverifieerde vraag en uitleg voor dit examen op één plek, en bespaar uren voorbereiding. Meer dan 1.000 certificeringen · Meer dan 20 talen · gratis om te beginnen.
Slaag sneller voor je examen → Geen kaart nodig