為了符合安全性要求,某公司需要加密所有與 Amazon RDS MySQL DB instance 通訊中的應用程式資料。最近的稽核顯示,靜態資料已使用 AWS KMS 啟用加密,但傳輸中的資料則沒有。身為解決方案架構師,您應該怎麼做才能滿足安全性要求?
選擇一個答案
點擊一個選項來檢查您的答案。
正確答案: 下載 AWS 提供的根憑證,並要求所有連線到 RDS instance 的用戶端都使用這些憑證。.
為什麼這是答案
正確答案是下載 AWS 提供的根憑證,並要求所有連線到 RDS instance 的用戶端都使用這些憑證。這是因為 Amazon RDS 支援使用 SSL/TLS 加密傳輸中的資料。要強制應用程式使用 SSL/TLS 連線,客戶端需要下載 AWS 提供的根憑證,並在連線時指定使用 SSL/TLS。這樣可以確保所有與 RDS MySQL DB instance 的通訊都經過加密,滿足安全性要求。 在資料庫上啟用 IAM 資料庫驗證可以增強身份驗證安全性,但它本身不直接加密傳輸中的資料。提供自簽憑證雖然可以加密,但管理複雜且可能不被所有客戶端信任。建立 RDS instance 的快照並還原到一個已啟用加密的新 instance 僅解決靜態資料加密問題,對傳輸中的資料加密沒有直接影響。
通過考試 — 無需無休止地尋找答案
集中一處獲取此考試的所有核實題目和解釋,節省數小時的準備時間。1,000 多種認證 · 20 多種語言 · 免費開始。
更快通過您的考試 → 無需信用卡