AWS SAA 题库
点击卡片任意位置翻面查看正确答案与解析,也可以用键盘 ← → 切换题目。
一家公司在AWS上运行了一个在线事务处理(OLTP)工作负载。这个工作负载使用一个未加密的Amazon RDS数据库实例,采用了Multi-AZ部署。每天都会从这个实例中创建数据库快照。 要确保未来数据库和快照都加密,解决方案架构师应该采取什么措施?
解析
加密最新的数据库快照的副本: 在 AWS RDS 中,您可以通过创建带有加密选项的新数据库快照来加密现有的数据库快照。这确保了新快照的副本是加密的。 使用加密的快照替换现有的数据库实例: 一旦有了加密的快照,您可以使用该快照来替换现有的未加密数据库实例。这可以通过创建一个新的 RDS 实例,并从加密的快照中还原数据库来完成。然后,您可以将新实例指向应用程序,逐步替代原始未加密的实例。
AI 解析
AWS RDS加密机制要求在创建实例时启用加密,无法直接对运行中的实例启用。对于未加密的实例,需要通过快照复制并启用加密,再还原为新实例。选项A的步骤正确:首先加密最新快照副本(即复制快照时指定KMS密钥加密),随后使用该加密快照创建新实例,替换现有实例。新实例启用加密后,自动备份的快照也将加密。其他选项或涉及不支持的EBS操作、无效的还原方式,或未处理实例加密。AWS文档指出加密RDS实例需通过加密快照还原实现。