Firma uruchamia swoją bazę danych na instancji Amazon RDS for PostgreSQL DB i wymaga, aby wszystkie połączenia klientów z bazą danych były szyfrowane. Co powinien zrobić administrator SysOps, aby wymusić szyfrowanie połączeń?
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: Wymuś połączenia SSL na poziomie bazy danych, stosując niestandardową grupę parametrów, która wymusza SSL..
Dlaczego to jest odpowiedź
Aby wymusić szyfrowanie połączeń klientów z bazą danych Amazon RDS for PostgreSQL, administrator SysOps powinien zastosować niestandardową grupę parametrów, która wymusza SSL. W PostgreSQL można to osiągnąć, ustawiając parametr rds.forcessl na 1 w grupie parametrów DB. To zapewni, że wszystkie próby połączenia bez SSL zostaną odrzucone. Pozostałe opcje są nieprawidłowe: Zezwolenie na połączenia SSL poprzez regułę grupy bezpieczeństwa tylko umożliwia ruch na porcie SSL, ale nie wymusza jego użycia. Szyfrowanie pamięci masowej DB za pomocą AWS KMS chroni dane w spoczynku, ale nie szyfruje danych przesyłanych w połączeniach. Stosowanie niestandardowego rozszerzenia PostgreSQL do włączenia SSL/TLS nie jest standardowym ani zalecanym sposobem konfigurowania SSL w Amazon RDS, ponieważ RDS zarządza tym poprzez grupy parametrów.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana