某公司在 AWS 上使用未加密的 Amazon RDS 資料庫執行個體,並以 Multi-AZ 部署方式執行線上交易處理 (OLTP) 工作負載。每天都會建立資料庫快照。為確保資料庫和快照日後都能持續加密,解決方案架構師應如何處理?
選擇一個答案
點擊一個選項來檢查您的答案。
正確答案: 加密最新資料庫快照的副本。透過還原該加密快照來取代現有的資料庫執行個體。.
為什麼這是答案
要確保現有未加密的 Amazon RDS 資料庫執行個體及其快照日後都能持續加密,最直接且有效的方法是加密最新快照的副本,然後從該加密快照還原新的資料庫執行個體。RDS 不支援直接加密現有的未加密資料庫執行個體。透過還原加密快照,新的資料庫執行個體將會是加密的,並且所有後續的自動快照也會自動加密。 其他選項的錯誤原因如下: 建立新的加密 Amazon EBS 磁碟區並複製快照到該磁碟區,無法直接將 RDS 快照轉換為 EBS 快照,且 RDS 資料庫執行個體的加密狀態不能透過此方式改變。 複製快照並使用 AWS KMS 啟用加密,然後還原到現有的資料庫執行個體,這句話本身邏輯不通,因為還原操作會建立一個新的執行個體,而不是修改現有的。 將快照複製到使用 SSE-KMS 加密的 Amazon S3 儲存貯體,這只是將快照備份到 S3,並不能改變 RDS 資料庫執行個體本身的加密狀態,也無法從 S3 儲存貯體直接還原為加密的 RDS 資料庫。
通過考試 — 無需無休止地尋找答案
集中一處獲取此考試的所有核實題目和解釋,節省數小時的準備時間。1,000 多種認證 · 20 多種語言 · 免費開始。
更快通過您的考試 → 無需信用卡