AmazonAmazon SysOps Administrator Associate SOA-C02 Certification
·TW
·更新於 2 Aug 2026
某組織有一個由 10 個 EC2 實例使用的 Amazon EFS 檔案系統 (fs-85ba41fc)。他們擔心該檔案系統未加密。他們要如何在保留資料存取權的同時,確保檔案系統已加密?
選擇一個答案
點擊一個選項來檢查您的答案。
正確答案: 建立一個新的加密 EFS 檔案系統,將所有資料複製到其中,然後將 EC2 主機重新連線到新的檔案系統。.
為什麼這是答案
Amazon EFS 檔案系統的加密設定是在建立時決定的,無法在事後修改。因此,若要確保檔案系統已加密,唯一的方法是建立一個新的加密 EFS 檔案系統。接著,將現有未加密檔案系統中的所有資料複製到這個新的加密檔案系統。最後,將所有 10 個 EC2 實例重新設定,使其掛載並使用新的加密檔案系統。
選項「在每個主機的 EFS 掛載連線上啟用加密」僅加密傳輸中的資料,不加密靜態資料。選項「使用 AWS CLI 在現有的 EFS 檔案系統上啟用加密」是不可行的,因為 EFS 不支援在建立後修改加密狀態。選項「加密每個主機的本機磁碟」與 EFS 檔案系統的加密無關,因為 EFS 是一個網路檔案系統。
通過考試 — 無需無休止地尋找答案
集中一處獲取此考試的所有核實題目和解釋,節省數小時的準備時間。1,000 多種認證 · 20 多種語言 · 免費開始。
更快通過您的考試 →
無需信用卡