Организация использует активную файловую систему Amazon EFS (fs-85ba41fc), к которой подключены 10 инстансов EC2. Они обеспокоены тем, что файловая система не зашифрована. Как можно обеспечить шифрование файловой системы, сохранив при этом доступ к данным?
Выберите ответ
Нажмите на вариант, чтобы проверить свой ответ.
Правильный ответ: Создать новую зашифрованную файловую систему EFS, скопировать в нее все данные и переподключить хосты EC2 к новой файловой системе..
Почему это правильный ответ
Amazon EFS не поддерживает включение шифрования для существующей файловой системы. Шифрование "at rest" (для хранимых данных) и "in transit" (для передаваемых данных) настраивается только при создании файловой системы EFS. Поэтому для обеспечения шифрования необходимо создать новую зашифрованную файловую систему EFS. После создания новой файловой системы, данные из старой файловой системы должны быть скопированы в новую. Затем инстансы EC2 должны быть перенастроены для подключения к новой, зашифрованной файловой системе. Неверные варианты: Включение шифрования для каждого подключения EFS на хосте не является опцией для EFS. Шифрование управляется на уровне файловой системы. Включение шифрования в существующей файловой системе EFS с помощью AWS CLI невозможно, так как EFS не позволяет изменять параметры шифрования после создания. Шифрование локального диска каждого хоста не обеспечит шифрование данных, хранящихся в EFS, поскольку EFS является сетевой файловой системой, а не локальным хранилищем.
Сдайте экзамен — без бесконечного поиска ответов
Получите все проверенные вопросы и объяснения для этого экзамена в одном месте и сэкономьте часы подготовки. 1000+ сертификаций · 20+ языков · начните бесплатно.
Сдайте экзамен быстрее → Карта не требуется