Bir şirket, belgeleri bir KMS anahtarıyla şifrelenmiş bir Amazon EFS dosya sisteminde depolar. Dosya sistemi, özel yazılım çalıştıran bir EC2 örneğine bağlanmıştır. AWS Backup otomatik yedeklemeleri, AWS Backup varsayılan yedekleme planı kullanılarak etkinleştirilmiştir. Şirketin, silinen belgeleri 100 dakikalık bir RPO içinde kurtarabilmesi gerekmektedir. Bu gereksinimi hangi yaklaşım karşılar?
Bir cevap seçin
Cevabınızı kontrol etmek için bir seçeneğe dokunun.
Doğru cevap: Yeni bir IAM rolü ve yeni bir AWS Backup yedekleme planı oluşturun. Yedeklemeler için yeni IAM rolünü kullanın. KMS anahtar politikasını, yeni IAM rolünün anahtarı kullanmasına izin verecek şekilde güncelleyin. Dosya sistemi için yedeklemeleri saatlik olarak çalışacak şekilde planlayın..
Neden bu cevap
Doğru seçenek, 100 dakikalık RPO'yu karşılamak için saatlik yedeklemeler planlar ve şifrelenmiş EFS'nin yedeklenebilmesi için gerekli IAM izinlerini ve KMS anahtar politikası güncellemelerini içerir. Varsayılan yedekleme planı genellikle günlük yedeklemeler yapar, bu da 100 dakikalık RPO'yu karşılamaz. Yeni bir yedekleme planı oluşturmak, yedekleme sıklığını özelleştirmeye olanak tanır. KMS anahtarının yedekleme hizmeti tarafından kullanılabilmesi için anahtar politikasının güncellenmesi zorunludur. Yanlış seçeneklerden ilki, 30 dakikada bir yedekleme önerir ancak AWS Backup'ın EFS için minimum yedekleme sıklığı 60 dakikadır. İkinci yanlış seçenek, sürekli yedeklemeyi önerir ancak EFS için sürekli yedekleme özelliği bulunmamaktadır. Üçüncü yanlış seçenek, bölgeler arası replikasyonu önerir; bu, felaket kurtarma için faydalıdır ancak RPO'yu doğrudan etkilemez ve yedekleme sıklığını değiştirmez.
Sonsuz cevap arayışı olmadan sınavınızı geçin
Bu sınav için her doğrulanmış soruyu ve açıklamayı tek bir yerde edinin ve saatlerce süren hazırlıktan tasarruf edin. 1.000'den fazla sertifika · 20'den fazla dil · ücretsiz başlayın.
Sınavınızı daha hızlı geçin → Kart gerekmez