В ходе аудита соответствия было обнаружено, что некоторые тома Amazon EBS в учетной записи AWS были созданы незашифрованными. Вы должны обеспечить шифрование всех новых томов EBS в состоянии покоя с МИНИМАЛЬНЫМИ усилиями. Какой подход соответствует этому требованию?
Выберите ответ
Нажмите на вариант, чтобы проверить свой ответ.
Правильный ответ: Включить шифрование EBS по умолчанию во всех регионах AWS..
Почему это правильный ответ
Включение шифрования EBS по умолчанию во всех регионах AWS является наиболее эффективным решением, поскольку оно автоматически обеспечивает шифрование всех новых томов EBS, создаваемых в учетной записи, с минимальными усилиями. Это соответствует требованию "МИНИМАЛЬНЫЕ усилия". Остальные варианты менее оптимальны: Создание правила Amazon EventBridge для обнаружения и удаления незашифрованных томов не предотвращает их создание, а лишь исправляет ситуацию постфактум, что не является проактивным решением и может привести к потере данных или сбоям в работе. Использование AWS Audit Manager с шифрованием данных — это инструмент для аудита и управления соответствием, а не для принудительного шифрования новых томов EBS. Он помогает выявлять проблемы, но не решает их автоматически при создании ресурсов. Создание правила AWS Config для обнаружения и запуска AWS Systems Manager Automation для шифрования тома также является реактивным подходом. Хотя он может шифровать тома после их создания, это требует дополнительных шагов и не предотвращает создание незашифрованных томов изначально, что противоречит цели "МИНИМАЛЬНЫЕ усилия" для обеспечения шифрования всех новых томов.
Сдайте экзамен — без бесконечного поиска ответов
Получите все проверенные вопросы и объяснения для этого экзамена в одном месте и сэкономьте часы подготовки. 1000+ сертификаций · 20+ языков · начните бесплатно.
Сдайте экзамен быстрее → Карта не требуется