Nowe obciążenie wykorzystuje bazę danych Amazon RDS for MySQL Multi-AZ. Firma wymaga, aby wszystkie dane w spoczynku były szyfrowane, a klucze rotowane co roku. Jaka konfiguracja spełnia te wymagania?
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: Utwórz klucz AWS KMS zarządzany przez klienta, włącz automatyczną rotację dla tego klucza i włącz szyfrowanie RDS podczas tworzenia bazy danych, używając tego klucza KMS..
Dlaczego to jest odpowiedź
Poprawna odpowiedź to stworzenie klucza AWS KMS zarządzanego przez klienta (CMK), włączenie dla niego automatycznej rotacji i użycie go do szyfrowania RDS podczas tworzenia bazy danych. Szyfrowanie RDS zapewnia szyfrowanie danych w spoczynku, a użycie CMK z automatyczną rotacją spełnia wymóg rocznej rotacji kluczy. Włączenie Transparent Data Encryption (TDE) w MySQL jest opcją, ale wymaga ręcznej rotacji klucza, co nie spełnia wymogu automatyzacji. Włączenie szyfrowania RDS za pomocą klucza zarządzanego przez AWS dla Amazon RDS nie pozwala na kontrolę nad rotacją klucza, ponieważ klucze zarządzane przez AWS są rotowane co trzy lata, a nie co roku. Szyfrowanie woluminów EBS dołączonych do instancji bazy danych RDS jest częścią szyfrowania RDS, ale nie zapewnia kontroli nad kluczem ani jego rotacją bez użycia CMK.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana