Компания хранит документы в файловой системе Amazon EFS, зашифрованной с помощью ключа KMS. Файловая система смонтирована на инстансе EC2, на котором работает проприетарное программное обеспечение. Автоматическое резервное копирование AWS Backup включено с использованием плана резервного копирования AWS Backup по умолчанию. Компания должна иметь возможность восстанавливать удаленные документы с RPO в 100 минут. Какой подход удовлетворит это требование?
Выберите ответ
Нажмите на вариант, чтобы проверить свой ответ.
Правильный ответ: Создать новую роль IAM и новый план резервного копирования AWS Backup. Использовать новую роль IAM для резервного копирования. Обновить политику ключа KMS, чтобы разрешить новой роли IAM использовать ключ. Запланировать ежечасное резервное копирование файловой системы..
Почему это правильный ответ
Правильный ответ обеспечивает RPO в 100 минут, настраивая ежечасное резервное копирование. Создание новой роли IAM для резервного копирования и обновление политики ключа KMS для предоставления этой роли разрешений на использование ключа KMS является стандартной практикой безопасности и необходимо для доступа AWS Backup к зашифрованным ресурсам. Новый план резервного копирования позволяет настроить частоту резервного копирования. Неправильные варианты: Настройка резервного копирования каждые 30 минут избыточна для RPO в 100 минут и может привести к увеличению затрат. Непрерывное резервное копирование для EFS не поддерживается AWS Backup. Межрегиональная репликация повышает устойчивость, но не влияет на RPO для восстановления удаленных документов в пределах одного региона. Использование существующего плана по умолчанию может не позволить настроить необходимую частоту.
Сдайте экзамен — без бесконечного поиска ответов
Получите все проверенные вопросы и объяснения для этого экзамена в одном месте и сэкономьте часы подготовки. 1000+ сертификаций · 20+ языков · начните бесплатно.
Сдайте экзамен быстрее → Карта не требуется