Een SysOps-beheerder moet Amazon RDS snapshots delen tussen AWS-accounts die toebehoren aan verschillende bedrijfseenheden. De snapshots moeten versleuteld blijven wanneer ze in rust zijn. Welke aanpak moet de beheerder gebruiken om dit te bereiken?
Kies een antwoord
Tik op een optie om je antwoord te controleren.
Correct antwoord: Verleen de andere AWS-accounts machtigingen in het KMS key policy dat is gebruikt om de snapshot te versleutelen, en deel vervolgens de snapshot met die accounts..
Waarom dit het antwoord is
De correcte aanpak is om de andere AWS-accounts machtigingen te verlenen in het KMS key policy dat is gebruikt om de snapshot te versleutelen, en vervolgens de snapshot te delen met die accounts. Dit is de meest efficiënte en veilige methode die AWS biedt voor het delen van versleutelde RDS-snapshots tussen accounts. De ontvanger kan dan een kopie van de snapshot maken en deze herstellen. De andere opties zijn inefficiënt of onveilig: Het downloaden en lokaal ontsleutelen van de snapshot is omslachtig, tijdrovend en introduceert beveiligingsrisico's. Het starten van een EC2-instantie en het maken van een EBS-snapshot is een omweg die niet direct van toepassing is op RDS-snapshots en onnodige stappen creëert. Het herstellen naar een onversleutelde instantie en exporteren via SSH/RDP is onveilig omdat de data dan onversleuteld wordt en het proces complex is.
Slaag voor je examen — zonder eindeloos zoeken naar antwoorden
Krijg elke geverifieerde vraag en uitleg voor dit examen op één plek, en bespaar uren voorbereiding. Meer dan 1.000 certificeringen · Meer dan 20 talen · gratis om te beginnen.
Slaag sneller voor je examen → Geen kaart nodig