Yeni bir iş yükü, Amazon RDS for MySQL Multi-AZ veritabanı kullanıyor. Şirket, bekleyen tüm verilerin şifrelenmesini ve anahtarların yıllık olarak döndürülmesini şart koşuyor. Hangi yapılandırma bu gereksinimleri karşılar?
Bir cevap seçin
Cevabınızı kontrol etmek için bir seçeneğe dokunun.
Doğru cevap: Müşteri tarafından yönetilen bir AWS KMS anahtarı oluşturun, anahtar için otomatik döndürmeyi etkinleştirin ve bu KMS anahtarını kullanarak DB oluşturma sırasında RDS şifrelemesini etkinleştirin..
Neden bu cevap
Doğru seçenek, müşteri tarafından yönetilen bir AWS KMS anahtarı (CMK) oluşturmayı, anahtar için otomatik döndürmeyi etkinleştirmeyi ve bu CMK'yı kullanarak RDS şifrelemesini etkinleştirmeyi içerir. Bu yaklaşım, bekleyen tüm verilerin şifrelenmesi ve anahtarların yıllık olarak döndürülmesi gereksinimlerini karşılar. AWS KMS, anahtar döndürme işlemini otomatikleştirerek yönetim yükünü azaltır. Diğer seçenekler neden yanlış: MySQL'de Transparent Data Encryption (TDE) etkinleştirmek, RDS tarafından desteklenmez ve anahtar döndürme manuel olacağı için gereksinimi tam karşılamaz. AWS tarafından yönetilen bir anahtar kullanmak, verileri şifreler ancak anahtar döndürme üzerinde kontrol sağlamaz ve şirket gereksinimlerini karşılamaz. EBS birimlerinde şifrelemeyi etkinleştirmek, RDS şifrelemesinin bir parçasıdır ancak RDS DB örneği oluşturulurken doğrudan RDS şifrelemesi etkinleştirilmelidir ve CMK ile otomatik döndürme gereksinimi karşılanmalıdır.
Sonsuz cevap arayışı olmadan sınavınızı geçin
Bu sınav için her doğrulanmış soruyu ve açıklamayı tek bir yerde edinin ve saatlerce süren hazırlıktan tasarruf edin. 1.000'den fazla sertifika · 20'den fazla dil · ücretsiz başlayın.
Sınavınızı daha hızlı geçin → Kart gerekmez