Po odzyskaniu instancji EC2 z migawek Amazon EBS podczas incydentu, firma używająca klucza zarządzanego przez klienta AWS Key Management Service (AWS KMS) do szyfrowania migawek przeprowadza analizę luk w odzyskiwaniu po awarii. Firma potrzebuje rozwiązania do odzyskiwania instancji EC2, nawet jeśli podstawowe konto AWS zostanie naruszone, a jego migawki EBS zostaną usunięte. Które rozwiązanie spełnia ten wymóg?
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: Utwórz oddzielne, ograniczone konto AWS. Przyznaj temu kontu dostęp do klucza KMS używanego do szyfrowania migawek EBS i regularnie kopiuj zaszyfrowane migawki na nowe konto..
Dlaczego to jest odpowiedź
Prawidłowa odpowiedź zakłada utworzenie oddzielnego konta AWS, co zapewnia izolację od podstawowego konta. Jeśli główne konto zostanie naruszone, migawki na drugim koncie pozostaną bezpieczne. Dostęp do klucza KMS jest niezbędny do odszyfrowania migawek. Regularne kopiowanie zapewnia aktualność danych. Pozostałe opcje są nieprawidłowe: Przeniesienie migawek do Amazon S3 za pomocą zasad cyklu życia EBS nie jest możliwe; migawki EBS są przechowywane w EBS. Nawet jeśli byłoby to możliwe, S3 Object Lock chroni obiekty S3, a nie migawki EBS. AWS Systems Manager służy do zarządzania instancjami, a nie do tworzenia kopii zapasowych dysków do S3 w sposób odporny na naruszenie konta. AWS Backup może kopiować migawki, ale jeśli kopie są przechowywane na tym samym koncie AWS, naruszenie tego konta nadal zagrozi danym, nawet z S3 Object Lock, który chroni obiekty S3, a nie same migawki EBS.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana