某公司在一次事故中從 Amazon EBS 快照還原了 EC2 執行個體,該公司使用 AWS Key Management Service (AWS KMS) 客戶管理金鑰進行快照加密,並執行了災難復原差距分析。該公司需要一個解決方案,即使主要 AWS 帳戶遭到入侵且其 EBS 快照被刪除,也能還原 EC2 執行個體。哪種解決方案符合此要求?
選擇一個答案
點擊一個選項來檢查您的答案。
正確答案: 建立一個獨立且受限制的 AWS 帳戶。授予該帳戶存取用於加密 EBS 快照的 KMS 金鑰的權限,並定期將加密的快照複製到新帳戶。.
為什麼這是答案
正確答案是建立一個獨立且受限制的 AWS 帳戶,並將加密的快照複製到該帳戶。這種方法提供了帳戶層級的隔離,即使主要帳戶被入侵或快照被刪除,也能保護備份。透過將快照複製到另一個帳戶,您可以確保備份資料的獨立性。授予新帳戶存取 KMS 金鑰的權限是必要的,以便在新帳戶中解密和還原這些快照。 將 EBS 快照移至 S3 儲存貯體並啟用 S3 Object Lock (選項 A) 無法解決主要 AWS 帳戶被入侵的問題,因為 S3 儲存貯體仍位於同一個帳戶中。使用 AWS Systems Manager 將磁碟備份到 Amazon S3 (選項 B) 是一種備份策略,但它沒有提供帳戶層級的隔離來應對主要帳戶被入侵的情況。使用 AWS Backup 將 EBS 快照複製到 Amazon S3 (選項 D) 同樣無法提供帳戶層級的隔離,因為備份仍存在於主要帳戶中。
通過考試 — 無需無休止地尋找答案
集中一處獲取此考試的所有核實題目和解釋,節省數小時的準備時間。1,000 多種認證 · 20 多種語言 · 免費開始。
更快通過您的考試 → 無需信用卡