Multi-AZ DB instance olarak çalışan bir RDS veritabanı, şifrelenmemiş olduğu için bir güvenlik denetiminde başarısız oldu. Veritabanını şifrelemeyi etkinleştirerek uyumlu hale getirecek yöntem hangisidir?
Bir cevap seçin
Cevabınızı kontrol etmek için bir seçeneğe dokunun.
Doğru cevap: DB instance'ının bir anlık görüntüsünü oluşturun, bu anlık görüntüyü kopyalayın ve şifreleyin ve şifrelenmiş anlık görüntüden yeni bir şifrelenmiş DB instance'ı geri yükleyin..
Neden bu cevap
Mevcut şifrelenmemiş bir Amazon RDS DB örneğini doğrudan şifreleyemezsiniz. Şifrelemeyi etkinleştirmenin tek yolu, şifrelenmiş bir anlık görüntüden yeni bir DB örneği oluşturmaktır. Bu işlem, mevcut DB örneğinizin bir anlık görüntüsünü almayı, bu anlık görüntüyü kopyalarken şifrelemeyi etkinleştirmeyi ve ardından şifrelenmiş kopyadan yeni bir DB örneği geri yüklemeyi içerir. Diğer seçenekler neden yanlış: RDS konsolunda mevcut bir DB örneği için şifrelemeyi etkinleştirme seçeneği bulunmaz. Şifreleme yalnızca DB örneği oluşturulurken veya şifrelenmiş bir anlık görüntüden geri yüklenirken ayarlanabilir. RDS, EBS birimlerinin doğrudan yönetimine izin vermez; bu, RDS hizmeti tarafından yönetilen bir soyutlamadır. Beklemedeki replikayı şifrelemek ve yükseltmek mümkün değildir çünkü şifreleme ayarı bir DB örneği oluşturulduğunda veya anlık görüntüden geri yüklenirken belirlenir ve daha sonra değiştirilemez.
Sonsuz cevap arayışı olmadan sınavınızı geçin
Bu sınav için her doğrulanmış soruyu ve açıklamayı tek bir yerde edinin ve saatlerce süren hazırlıktan tasarruf edin. 1.000'den fazla sertifika · 20'den fazla dil · ücretsiz başlayın.
Sınavınızı daha hızlı geçin → Kart gerekmez