Organizacja posiada aktywny system plików Amazon EFS (fs-85ba41fc) używany przez 10 instancji EC2. Obawiają się, że system plików nie jest zaszyfrowany. Jak mogą zapewnić szyfrowanie systemu plików, zachowując jednocześnie dostęp do danych?
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: Utwórz nowy zaszyfrowany system plików EFS, skopiuj do niego wszystkie dane i ponownie podłącz hosty EC2 do nowego systemu plików..
Dlaczego to jest odpowiedź
Amazon EFS nie obsługuje szyfrowania w miejscu dla istniejących systemów plików. Aby zaszyfrować system plików EFS, należy utworzyć nowy, zaszyfrowany system plików EFS. Następnie należy skopiować wszystkie dane z niezaszyfrowanego systemu plików do nowo utworzonego, zaszyfrowanego systemu plików. Po pomyślnym skopiowaniu danych, instancje EC2 należy odłączyć od starego systemu plików i podłączyć do nowego, zaszyfrowanego systemu plików. Opcja włączenia szyfrowania dla każdego połączenia montowania nie szyfruje danych w spoczynku, a jedynie dane w tranzycie. Włączenie szyfrowania w istniejącym systemie plików EFS za pomocą AWS CLI jest niemożliwe. Szyfrowanie lokalnego dysku hosta nie szyfruje danych przechowywanych w EFS.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana