合規稽核發現某個 AWS 帳戶中的一些 Amazon EBS volumes 是以未加密狀態建立的。您必須確保所有新的 EBS volumes 都以最少的工作量進行靜態加密。哪種方法符合此要求?
選擇一個答案
點擊一個選項來檢查您的答案。
正確答案: 在所有 AWS 區域中預設啟用 EBS 加密。.
為什麼這是答案
在所有 AWS 區域中預設啟用 EBS 加密是確保所有新 EBS 磁碟區在靜態時加密的最簡單且最有效的方法。此設定會強制所有新建立的 EBS 磁碟區自動加密,而無需額外的自動化或手動介入。 建立 Amazon EventBridge 規則來偵測未加密 EBS 磁碟區的建立,並叫用 Lambda 函數來刪除不合規的磁碟區,這是一種反應式方法,會導致不合規的資源被建立後再刪除,不符合「最少工作量」和「確保所有新的 EBS volumes 都加密」的要求。 使用 AWS Audit Manager 搭配資料加密,Audit Manager 是一個稽核服務,用於評估合規性,但它本身不會強制執行加密。 建立 AWS Config 規則來偵測新建立的 EBS 磁碟區,並執行 AWS Systems Manager Automation 來加密該磁碟區,這是一個更複雜的解決方案,需要額外的組態和自動化,不符合「最少工作量」的要求。
通過考試 — 無需無休止地尋找答案
集中一處獲取此考試的所有核實題目和解釋,節省數小時的準備時間。1,000 多種認證 · 20 多種語言 · 免費開始。
更快通過您的考試 → 無需信用卡