某公司正在部署新的應用程式堆疊,其中包括在 Auto Scaling group 中使用啟動範本的 Amazon EC2 上的 Web 和後端伺服器,以及一個 Amazon Aurora MySQL DB cluster。EBS volumes 支援 EC2 實例。目前沒有任何元件是靜態加密的。一位安全工程師必須實作靜態加密。以下哪種行動組合能滿足這些要求?(請選擇兩項。)
選擇一個答案
點擊一個選項來檢查您的答案。
正確答案: 在目標 AWS Region 中啟用 EBS 預設加密,並執行 Auto Scaling group 實例重新整理。, 從現有叢集的快照建立一個新的 AWS Key Management Service (AWS KMS) 加密的 Aurora DB cluster。.
為什麼這是答案
啟用目標 AWS Region 中的 EBS 預設加密,並執行 Auto Scaling group 實例重新整理是正確的,因為這會確保所有新啟動的 EC2 實例及其附加的 EBS 卷都將自動加密。現有的未加密實例將在重新整理過程中被加密的實例替換。從現有叢集的快照建立一個新的 AWS Key Management Service (AWS KMS) 加密的 Aurora DB cluster 是正確的,因為 Aurora DB cluster 無法直接在原地加密。透過快照建立新的加密叢集是實現此目標的標準方法。 更新啟動範本以使用 AWS Certificate Manager (ACM) 加密是錯誤的,因為 ACM 用於管理 SSL/TLS 憑證,而不是用於 EBS 卷的靜態加密。將 AWS Key Management Service (AWS KMS) 加密直接應用於現有的 DB cluster 是錯誤的,因為 Aurora DB cluster 無法在原地加密。將 AWS Certificate Manager (ACM) 加密應用於現有的 DB cluster 是錯誤的,因為 ACM 不用於資料庫的靜態加密。
通過考試 — 無需無休止地尋找答案
集中一處獲取此考試的所有核實題目和解釋,節省數小時的準備時間。1,000 多種認證 · 20 多種語言 · 免費開始。
更快通過您的考試 → 無需信用卡