Een organisatie heeft een actief Amazon EFS-bestandssysteem (fs-85ba41fc) dat wordt gebruikt door 10 EC2-instances. Ze maken zich zorgen dat het bestandssysteem niet versleuteld is. Hoe kunnen ze ervoor zorgen dat het bestandssysteem versleuteld is, terwijl de gegevenstoegang behouden blijft?
Kies een antwoord
Tik op een optie om je antwoord te controleren.
Correct antwoord: Een nieuw versleuteld EFS-bestandssysteem aanmaken, alle gegevens ernaartoe kopiëren en de EC2-hosts opnieuw verbinden met het nieuwe bestandssysteem..
Waarom dit het antwoord is
Amazon EFS ondersteunt geen in-place versleuteling van bestaande bestandssystemen. Om een niet-versleuteld EFS-bestandssysteem te versleutelen, moet u een nieuw, versleuteld EFS-bestandssysteem aanmaken. Vervolgens kopieert u de gegevens van het oude naar het nieuwe bestandssysteem en koppelt u de EC2-instances opnieuw aan het versleutelde bestandssysteem. De optie om versleuteling in te schakelen op de EFS-mountverbinding van elke host is onjuist omdat dit alleen de communicatie in transit versleutelt, niet de data-at-rest op EFS zelf. Het inschakelen van versleuteling op het bestaande EFS-bestandssysteem met de AWS CLI is niet mogelijk, aangezien EFS geen in-place versleuteling ondersteunt. Het versleutelen van de lokale schijf van elke host heeft geen invloed op de versleuteling van het EFS-bestandssysteem, aangezien EFS een gedeelde netwerkopslag is, los van de lokale opslag van de EC2-instances.
Slaag voor je examen — zonder eindeloos zoeken naar antwoorden
Krijg elke geverifieerde vraag en uitleg voor dit examen op één plek, en bespaar uren voorbereiding. Meer dan 1.000 certificeringen · Meer dan 20 talen · gratis om te beginnen.
Slaag sneller voor je examen → Geen kaart nodig