Een RDS-database die draait als een Multi-AZ DB instance is gezakt voor een beveiligingsaudit omdat deze onversleuteld is. Welke methode zorgt ervoor dat de database voldoet aan de eisen door encryptie in te schakelen?
Kies een antwoord
Tik op een optie om je antwoord te controleren.
Correct antwoord: Maak een snapshot van de DB instance, kopieer en versleutel dat snapshot, en herstel een nieuwe versleutelde DB instance vanuit het versleutelde snapshot..
Waarom dit het antwoord is
De correcte methode is om een snapshot van de DB instance te maken, dit snapshot te kopiëren en te versleutelen, en vervolgens een nieuwe versleutelde DB instance te herstellen vanuit het versleutelde snapshot. Dit is de enige manier om encryptie in te schakelen voor een bestaande, onversleutelde RDS-database, aangezien RDS encryptie niet direct op een draaiende instance kan toepassen. Het openen van de RDS-console en het aanvinken van een encryptieoptie is niet mogelijk voor een bestaande, onversleutelde instance. Het aanmaken van een nieuw EBS-volume en dit koppelen aan de RDS instance is geen geldige methode, omdat RDS de opslag intern beheert. Het versleutelen van de standby replica en deze promoveren werkt niet, omdat de standby replica een exacte kopie is van de primaire instance en dus ook onversleuteld zou zijn.
Slaag voor je examen — zonder eindeloos zoeken naar antwoorden
Krijg elke geverifieerde vraag en uitleg voor dit examen op één plek, en bespaar uren voorbereiding. Meer dan 1.000 certificeringen · Meer dan 20 talen · gratis om te beginnen.
Slaag sneller voor je examen → Geen kaart nodig