Administrator SysOps musi udostępnić migawki Amazon RDS między kontami AWS należącymi do różnych jednostek biznesowych. Migawki muszą pozostać zaszyfrowane w spoczynku. Jakie podejście powinien zastosować administrator, aby to osiągnąć?
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: Nadaj innym kontom AWS uprawnienia w polityce klucza KMS używanego do szyfrowania migawki, a następnie udostępnij migawkę tym kontom..
Dlaczego to jest odpowiedź
Aby udostępnić zaszyfrowane migawki RDS między kontami, należy najpierw zmodyfikować politykę klucza KMS użytego do szyfrowania migawki, zezwalając docelowym kontom AWS na dostęp do tego klucza. Następnie można udostępnić migawkę tym kontom. Konta docelowe będą mogły skopiować migawkę i użyć jej do utworzenia nowej instancji RDS, ponieważ mają dostęp do klucza szyfrującego. Pozostałe opcje są nieprawidłowe: Odszyfrowywanie migawki lokalnie i tworzenie nowego woluminu jest nieefektywne i może naruszyć bezpieczeństwo danych. Uruchamianie instancji EC2 z migawki i tworzenie migawki EBS jest nieodpowiednie dla migawek RDS i nie zapewnia szyfrowania w spoczynku dla docelowych kont. Przywracanie migawki do niezaszyfrowanej instancji i eksportowanie danych przez SSH/RDP jest niezgodne z wymogiem szyfrowania w spoczynku i jest procesem skomplikowanym oraz podatnym na błędy.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana