Компания использует базу данных на экземпляре Amazon RDS for PostgreSQL DB и требует, чтобы все клиентские подключения к базе данных были зашифрованы. Что должен сделать системный администратор для обеспечения шифрования подключений?
Выберите ответ
Нажмите на вариант, чтобы проверить свой ответ.
Правильный ответ: Требовать SSL-подключения на уровне базы данных, применив пользовательскую группу параметров, которая принудительно использует SSL..
Почему это правильный ответ
Чтобы обеспечить шифрование всех клиентских подключений к Amazon RDS for PostgreSQL, системный администратор должен требовать SSL-подключения на уровне базы данных. Это достигается путем создания пользовательской группы параметров и настройки параметра rds.forcessl на 1 (или on). Применение этой группы параметров к экземпляру RDS гарантирует, что сервер базы данных будет принимать только зашифрованные SSL-подключения, отклоняя любые незашифрованные попытки. Разрешение SSL-подключений через группу безопасности только открывает порт, но не принуждает к использованию SSL. Шифрование хранилища базы данных с помощью AWS KMS защищает данные в состоянии покоя, но не шифрует данные при передаче. Применение пользовательского расширения PostgreSQL для SSL/TLS не является стандартным или рекомендуемым способом принудительного использования SSL в Amazon RDS; это функциональность, управляемая через группы параметров.
Сдайте экзамен — без бесконечного поиска ответов
Получите все проверенные вопросы и объяснения для этого экзамена в одном месте и сэкономьте часы подготовки. 1000+ сертификаций · 20+ языков · начните бесплатно.
Сдайте экзамен быстрее → Карта не требуется