Bir şirket, bir Amazon EC2 örnekleri grubunda yoğun bilgi işlem gerektiren bir uygulama dağıtıyor. Uygulama, dağıtım sırasında oluşturulan ekli Amazon EBS birimlerinde veri depoluyor. Uygulama hassas verileri işliyor ve depolanan tüm veriler uygulama performansını etkilemeden şifrelenmelidir. Hangi çözüm bu gereksinimleri karşılar?
Bir cevap seçin
Cevabınızı kontrol etmek için bir seçeneğe dokunun.
Doğru cevap: Veri depolama için şifrelenmiş EBS birimleri kullanmak üzere EC2 örneklerini yapılandırın..
Neden bu cevap
Doğru cevap, veri depolama için şifrelenmiş EBS birimleri kullanmaktır. Amazon EBS şifrelemesi, uygulama performansını etkilemeden hassas verileri şifrelemek için kolay ve etkili bir yoldur. Şifreleme, EBS birimi oluşturulurken yapılandırılır ve veriler diskte depolanmadan önce otomatik olarak şifrelenir ve okunurken şifresi çözülür. Diğer seçenekler neden yanlış: Tüm verileri şifrelenmiş bir Amazon S3 bucket'ına yazmak için uygulamayı değiştirin: Bu, uygulamanın mimarisinde önemli değişiklikler gerektirir ve uygulamanın zaten EBS birimlerinde veri depoladığı belirtilmiştir. Ayrıca, S3 nesne depolamadır ve blok depolama gereksinimlerini karşılamayabilir. Tüm verileri şifrelemek ve şifresini çözmek için uygulama içinde özel bir şifreleme algoritması uygulayın: Bu, geliştirme karmaşıklığını artırır, güvenlik riskleri oluşturabilir (özel algoritmalar genellikle test edilmemiştir) ve uygulama performansını olumsuz etkileyebilir. Şifrelenmiş bir kök birimiyle bir AMI oluşturun ve uygulama verilerini geçici örnek depolama alanında saklayın: Geçici örnek depolama (instance store) kalıcı değildir; örnek durdurulduğunda veya sonlandırıldığında veriler kaybolur. Uygulama verilerinin kalıcı olması gerektiği belirtilmiştir.
Sonsuz cevap arayışı olmadan sınavınızı geçin
Bu sınav için her doğrulanmış soruyu ve açıklamayı tek bir yerde edinin ve saatlerce süren hazırlıktan tasarruf edin. 1.000'den fazla sertifika · 20'den fazla dil · ücretsiz başlayın.
Sınavınızı daha hızlı geçin → Kart gerekmez