Новая рабочая нагрузка использует базу данных Amazon RDS for MySQL Multi-AZ. Компания требует, чтобы все неактивные данные были зашифрованы, а ключи менялись ежегодно. Какая конфигурация удовлетворяет этим требованиям?
Выберите ответ
Нажмите на вариант, чтобы проверить свой ответ.
Правильный ответ: Создать управляемый клиентом ключ AWS KMS, включить автоматическую ротацию для ключа и включить шифрование RDS при создании БД, используя этот ключ KMS..
Почему это правильный ответ
Правильный ответ: «Создать управляемый клиентом ключ AWS KMS, включить автоматическую ротацию для ключа и включить шифрование RDS при создании БД, используя этот ключ KMS». Этот вариант удовлетворяет всем требованиям: шифрование неактивных данных обеспечивается включением шифрования RDS при создании БД, а ежегодная смена ключей достигается за счет автоматической ротации управляемого клиентом ключа AWS KMS. Неправильные варианты: «Включить Transparent Data Encryption (TDE) в MySQL и вручную менять ключ каждые 12 месяцев». RDS for MySQL не поддерживает TDE. «Включить шифрование RDS при создании базы данных, используя управляемый AWS ключ для Amazon RDS». Управляемый AWS ключ не поддерживает автоматическую ротацию, что не соответствует требованию ежегодной смены ключей. «Создать управляемый клиентом ключ AWS KMS, включить автоматическую ротацию для ключа и включить шифрование на томах EBS, подключенных к экземпляру БД RDS». RDS управляет базовыми томами EBS, и пользователь не может напрямую включать шифрование на них. Шифрование RDS применяется к экземпляру БД.
Сдайте экзамен — без бесконечного поиска ответов
Получите все проверенные вопросы и объяснения для этого экзамена в одном месте и сэкономьте часы подготовки. 1000+ сертификаций · 20+ языков · начните бесплатно.
Сдайте экзамен быстрее → Карта не требуется