Musisz udostępnić migrowanemu kontu kopię migawki produkcyjnej bazy danych RDS. Instancja RDS jest zaszyfrowana kluczem KMS (alias production-rds-key). Jakie jest podejście o NAJMNIEJSZYM narzucie administracyjnym, aby udostępnić migawkę migrowanemu kontu?
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: Utwórz migawkę instancji RDS na koncie produkcyjnym. Zaktualizuj politykę klucza KMS production-rds-key, aby przyznać dostęp głównemu podmiotowi (root principal) konta migracyjnego. Udostępnij migawkę kontu migracyjnemu..
Dlaczego to jest odpowiedź
Prawidłowa odpowiedź jest najmniej obciążająca administracyjnie, ponieważ bezpośrednio wykorzystuje istniejącą migawkę i klucz KMS. Utworzenie migawki, zaktualizowanie polityki klucza KMS, aby umożliwić dostęp kontu docelowemu, a następnie udostępnienie migawki, to standardowa procedura udostępniania zaszyfrowanych migawek RDS między kontami. Pozostałe opcje są nieprawidłowe, ponieważ: Tworzenie repliki odczytu na innym koncie nie jest możliwe bezpośrednio dla zaszyfrowanych instancji RDS z innym kluczem KMS, a modyfikacja polityki klucza KMS do replikacji klucza nie jest standardową funkcją. Tworzenie nowego klucza KMS z tym samym aliasem na koncie migracyjnym nie rozwiąże problemu dostępu do migawki zaszyfrowanej kluczem z konta produkcyjnego. Eksportowanie i importowanie bazy danych za pomocą natywnych narzędzi jest procesem znacznie bardziej złożonym i czasochłonnym niż udostępnianie migawki.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana