Bir şirket, veritabanını bir Amazon RDS for PostgreSQL DB örneği üzerinde çalıştırıyor ve veritabanına yapılan tüm istemci bağlantılarının şifrelenmesini zorunlu kılıyor. Bir SysOps yöneticisi, bağlantılar için şifrelemeyi zorunlu kılmak için ne yapmalıdır?
Bir cevap seçin
Cevabınızı kontrol etmek için bir seçeneğe dokunun.
Doğru cevap: SSL'i zorunlu kılan özel bir parametre grubu uygulayarak veritabanı düzeyinde SSL bağlantıları gerektirin..
Neden bu cevap
Doğru cevap, özel bir parametre grubu uygulayarak veritabanı düzeyinde SSL bağlantılarını zorunlu kılmaktır. Amazon RDS for PostgreSQL'de, rds.forcessl parametresini 1 olarak ayarlayan özel bir DB parametre grubu oluşturarak tüm istemci bağlantılarının SSL/TLS kullanmasını sağlayabilirsiniz. Bu, veritabanına yapılan tüm bağlantılar için şifrelemeyi zorunlu kılar. Yanlış seçenekler: Güvenlik grubuna gelen kural eklemek, yalnızca bağlantı noktası erişimini kontrol eder, şifrelemeyi zorunlu kılmaz. DB depolamasını AWS KMS anahtarı kullanarak şifrelemek, veritabanındaki verileri şifreler, ancak istemci ile veritabanı arasındaki bağlantıyı şifrelemez. PostgreSQL uzantısı uygulamak, SSL/TLS'yi etkinleştirmek için doğru yöntem değildir; bu, RDS parametre grubu aracılığıyla yapılandırılır.
Sonsuz cevap arayışı olmadan sınavınızı geçin
Bu sınav için her doğrulanmış soruyu ve açıklamayı tek bir yerde edinin ve saatlerce süren hazırlıktan tasarruf edin. 1.000'den fazla sertifika · 20'den fazla dil · ücretsiz başlayın.
Sınavınızı daha hızlı geçin → Kart gerekmez