Bir SysOps yöneticisinin, farklı iş birimlerine ait AWS hesapları arasında Amazon RDS anlık görüntülerini paylaşması gerekiyor. Anlık görüntülerin beklemedeki şifrelemesi (at rest) korunmalıdır. Yönetici bunu başarmak için hangi yaklaşımı kullanmalıdır?
Bir cevap seçin
Cevabınızı kontrol etmek için bir seçeneğe dokunun.
Doğru cevap: Anlık görüntüyü şifrelemek için kullanılan KMS anahtar politikasında diğer AWS hesaplarına izinler verin, ardından anlık görüntüyü bu hesaplarla paylaşın..
Neden bu cevap
Doğru cevap, anlık görüntüyü şifrelemek için kullanılan KMS anahtar politikasında diğer AWS hesaplarına izinler vermek ve ardından anlık görüntüyü bu hesaplarla paylaşmaktır. Bu yöntem, şifrelenmiş bir RDS anlık görüntüsünü farklı AWS hesapları arasında güvenli bir şekilde paylaşmanın AWS tarafından önerilen ve en verimli yoludur. KMS anahtar politikası, diğer hesapların anlık görüntünün şifresini çözmek için anahtarı kullanmasına izin verirken, verilerin beklemedeki şifrelemesini korur. Diğer seçenekler ise şunlardır: Şifrelenmiş anlık görüntüyü indirip yerel olarak şifresini çözmek ve yeni bir birim oluşturmak, karmaşık, güvenlik açısından riskli ve ölçeklenebilir olmayan bir yaklaşımdır. Anlık görüntüden bir EC2 örneği başlatıp EBS anlık görüntüsü oluşturmak, RDS anlık görüntüleri için gereksiz bir adımdır ve verimliliği düşürür. Şifrelenmiş anlık görüntüyü şifrelenmemiş bir RDS örneğine geri yükleyip veritabanını dışa aktarmak, hassas verilerin şifrelemesini kaldırarak güvenlik riskleri oluşturur ve karmaşık bir süreçtir.
Sonsuz cevap arayışı olmadan sınavınızı geçin
Bu sınav için her doğrulanmış soruyu ve açıklamayı tek bir yerde edinin ve saatlerce süren hazırlıktan tasarruf edin. 1.000'den fazla sertifika · 20'den fazla dil · ücretsiz başlayın.
Sınavınızı daha hızlı geçin → Kart gerekmez