Baza danych RDS działająca jako instancja Multi-AZ DB nie przeszła audytu bezpieczeństwa, ponieważ jest nieszyfrowana. Która metoda zapewni zgodność bazy danych poprzez włączenie szyfrowania?
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: Utwórz migawkę instancji DB, skopiuj i zaszyfruj tę migawkę, a następnie przywróć nową zaszyfrowaną instancję DB z zaszyfrowanej migawki..
Dlaczego to jest odpowiedź
Szyfrowanie istniejącej bazy danych RDS jest możliwe tylko poprzez utworzenie zaszyfrowanej kopii. Prawidłową metodą jest utworzenie migawki nieszyfrowanej instancji DB, skopiowanie tej migawki i zaszyfrowanie jej podczas kopiowania, a następnie przywrócenie nowej, zaszyfrowanej instancji DB z zaszyfrowanej migawki. Bezpośrednie włączenie szyfrowania na istniejącej instancji DB nie jest możliwe. Tworzenie nowego woluminu EBS i dołączanie go nie zaszyfruje danych już istniejących w bazie danych RDS. Szyfrowanie repliki zapasowej i promowanie jej nie zaszyfruje całej bazy danych, ponieważ replika zapasowa jest kopią nieszyfrowanej instancji podstawowej.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana