Audyt zgodności wykazał, że niektóre woluminy Amazon EBS na koncie AWS zostały utworzone bez szyfrowania. Musisz zapewnić, że wszystkie nowe woluminy EBS będą szyfrowane w spoczynku przy NAJMNIEJSZYM wysiłku. Które podejście spełnia ten wymóg?
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: Włącz domyślne szyfrowanie EBS we wszystkich regionach AWS..
Dlaczego to jest odpowiedź
Włączenie domyślnego szyfrowania EBS we wszystkich regionach AWS to najprostsze i najbardziej efektywne rozwiązanie. Po aktywacji tej opcji, wszystkie nowe woluminy EBS tworzone w danym regionie będą automatycznie szyfrowane za pomocą klucza AWS Key Management Service (AWS KMS), bez potrzeby dodatkowej konfiguracji czy interwencji. Inne opcje są mniej optymalne: Tworzenie reguły Amazon EventBridge do usuwania niezgodnych woluminów jest reaktywne i prowadzi do utraty danych, zamiast zapobiegać problemowi. Użycie AWS Audit Manager z szyfrowaniem danych to narzędzie do audytu, a nie do egzekwowania szyfrowania. Reguła AWS Config z AWS Systems Manager Automation do szyfrowania woluminu jest bardziej skomplikowana i reaktywna niż domyślne szyfrowanie.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana