Компания развертывает новый стек приложений, который включает веб-серверы и серверы бэкенда на Amazon EC2 в группе Auto Scaling, использующей шаблоны запуска, а также кластер Amazon Aurora MySQL DB. Экземпляры EC2 используют тома EBS. В настоящее время ни один компонент не зашифрован в состоянии покоя. Инженер по безопасности должен реализовать шифрование в состоянии покоя. Какая комбинация действий удовлетворит этим требованиям? (Выберите два варианта)
Выберите ответ
Нажмите на вариант, чтобы проверить свой ответ.
Правильный ответ: Включить шифрование EBS по умолчанию в целевом регионе AWS и выполнить обновление экземпляров группы Auto Scaling., Создать новый зашифрованный кластер Aurora DB с помощью AWS Key Management Service (AWS KMS) из снимка существующего кластера..
Почему это правильный ответ
Чтобы зашифровать тома EBS для экземпляров EC2 в группе Auto Scaling, необходимо включить шифрование EBS по умолчанию в соответствующем регионе AWS. После этого все новые тома EBS, созданные в этом регионе, будут автоматически зашифрованы. Обновление экземпляров группы Auto Scaling (например, путем замены их) гарантирует, что новые экземпляры будут использовать зашифрованные тома. AWS Certificate Manager (ACM) используется для управления SSL/TLS-сертификатами, а не для шифрования томов EBS. Для шифрования существующего кластера Amazon Aurora MySQL DB требуется создать новый зашифрованный кластер из снимка текущего кластера. Aurora не позволяет напрямую применить шифрование к уже существующему незашифрованному кластеру. AWS Key Management Service (AWS KMS) используется для управления ключами шифрования. ACM не применяется для шифрования баз данных.
Сдайте экзамен — без бесконечного поиска ответов
Получите все проверенные вопросы и объяснения для этого экзамена в одном месте и сэкономьте часы подготовки. 1000+ сертификаций · 20+ языков · начните бесплатно.
Сдайте экзамен быстрее → Карта не требуется