Bir şirket, başlatma şablonları kullanan bir Auto Scaling grubundaki Amazon EC2 üzerinde web ve backend sunucuları ile bir Amazon Aurora MySQL DB kümesi içeren yeni bir uygulama yığını dağıtıyor. EBS birimleri EC2 örneklerini yedekler. Şu anda hiçbir bileşen beklemede şifrelenmemiştir. Bir güvenlik mühendisi, beklemedeki şifrelemeyi uygulamalıdır. Bu gereksinimleri karşılayacak eylemlerin kombinasyonu hangisidir? (İki tane seçin.)
Bir cevap seçin
Cevabınızı kontrol etmek için bir seçeneğe dokunun.
Doğru cevap: Hedef AWS Bölgesinde EBS varsayılan şifrelemesini etkinleştirin ve bir Auto Scaling grubu örnek yenilemesi gerçekleştirin., Mevcut kümenin anlık görüntüsünden yeni bir AWS Key Management Service (AWS KMS) şifreli Aurora DB kümesi oluşturun..
Neden bu cevap
Doğru cevaplar, beklemedeki şifrelemeyi uygulamak için en uygun ve güvenli yöntemleri sunar. Hedef AWS Bölgesinde EBS varsayılan şifrelemesini etkinleştirmek ve bir Auto Scaling grubu örnek yenilemesi gerçekleştirmek, yeni başlatılan tüm EBS birimlerinin otomatik olarak şifrelenmesini sağlar. Mevcut örneklerin EBS birimlerini şifrelemek için örnek yenilemesi gereklidir. Mevcut kümenin anlık görüntüsünden yeni bir AWS KMS şifreli Aurora DB kümesi oluşturmak, Aurora veritabanını şifrelemenin standart ve güvenli yoludur. Mevcut bir Aurora kümesini yerinde şifrelemek mümkün değildir; bu nedenle, şifrelenmiş bir anlık görüntüden yeni bir küme oluşturulmalıdır. Yanlış seçenekler ise şunlardır: ACM, TLS/SSL sertifikaları için kullanılır, şifreleme için değil. AWS KMS şifrelemesini doğrudan mevcut DB kümesine uygulamak mümkün değildir. ACM şifrelemesini mevcut DB kümesine uygulamak, ACM'nin kullanım amacı değildir.
Sonsuz cevap arayışı olmadan sınavınızı geçin
Bu sınav için her doğrulanmış soruyu ve açıklamayı tek bir yerde edinin ve saatlerce süren hazırlıktan tasarruf edin. 1.000'den fazla sertifika · 20'den fazla dil · ücretsiz başlayın.
Sınavınızı daha hızlı geçin → Kart gerekmez