Bir uyumluluk denetimi, bir AWS hesabındaki bazı Amazon EBS birimlerinin şifrelenmemiş olarak oluşturulduğunu tespit etti. Tüm yeni EBS birimlerinin, en az çabayla beklemede şifrelenmesini sağlamalısınız. Bu gereksinimi hangi yaklaşım karşılar?
Bir cevap seçin
Cevabınızı kontrol etmek için bir seçeneğe dokunun.
Doğru cevap: Tüm AWS Bölgelerinde EBS şifrelemesini varsayılan olarak etkinleştirin..
Neden bu cevap
Doğru cevap, tüm AWS Bölgelerinde EBS şifrelemesini varsayılan olarak etkinleştirmektir. Bu, en az çabayla tüm yeni EBS birimlerinin otomatik olarak şifrelenmesini sağlar. Bu ayar bir kez yapıldığında, manuel müdahaleye gerek kalmadan uyumluluk gereksinimini karşılar. Diğer seçenekler neden yanlış: Bir Lambda işlevi ve EventBridge kuralı oluşturmak, şifrelenmemiş birimlerin oluşturulmasını önlemez, yalnızca onları tespit eder ve siler. Bu, "en az çabayla" gereksinimini karşılamaz ve veri kaybına yol açabilir. AWS Audit Manager, uyumluluk denetimleri için kullanılır, ancak yeni EBS birimlerinin şifrelenmesini sağlamaz. AWS Config kuralı ve Systems Manager Automation kullanmak, şifrelemeyi otomatikleştirebilir ancak varsayılan EBS şifrelemesini etkinleştirmekten daha karmaşık bir çözümdür ve "en az çaba" ilkesine aykırıdır.
Sonsuz cevap arayışı olmadan sınavınızı geçin
Bu sınav için her doğrulanmış soruyu ve açıklamayı tek bir yerde edinin ve saatlerce süren hazırlıktan tasarruf edin. 1.000'den fazla sertifika · 20'den fazla dil · ücretsiz başlayın.
Sınavınızı daha hızlı geçin → Kart gerekmez