SAP-C02 学习助手

SAP-C02 第 453 题

DynamoDB EC2 EFS IAM KMS Backup

题目

一家公司在 Amazon Elastic File System (Amazon EFS) 文件系统中存储和管理文档。文件系统使用 AWS Key Management Service (AWS KMS) 密钥进行加密。文件系统安装到运行专有软件的 Amazon EC2 实例。该公司已启用文件系统的自动备份。自动备份使用 AWS Backup 默认备份计划。解决方案架构师必须确保可以在 100 分钟的 RPO 内恢复已删除的文档。哪种解决方案可以满足这些要求?

选项

A. 创建新的 IAM 角色。创建新的备份计划。使用新的 IAM 角色创建备份。更新 KMS 密钥策略以允许新的 IAM 角色使用该密钥。为文件系统实施每小时备份计划。

B. 创建新的备份计划。更新 KMS 密钥策略以允许 AWSServiceRoleForBackup IAM 角色使用该密钥。实施自定义 cron 表达式以每 30 分钟运行一次文件系统备份。

C. 创建新的 IAM 角色。使用现有的备份计划。更新 KMS 密钥策略以允许新的 IAM 角色使用该密钥。启用连续备份以进行时间点恢复。

D. 使用现有的备份计划。更新 KMS 密钥策略以允许 AWSServiceRoleForBackup IAM 角色使用该密钥。为文件系统启用跨区域复制。

答案

A

解析

正确答案:A 解析: 题干关键点:RPO 数据恢复点目标、核心服务:DynamoDB, EC2, EFS, IAM, KMS。 正确选项: A. 创建新的 IAM 角色。创建新的备份计划。使用新的 IAM 角色创建备份。更新 KMS 密钥策略以允许新的 IAM 角色使用该密钥。为文件系统实施每小时备份计划。 选择理由: 选项 A 的设计直接围绕题干限制展开,关键动作是 A. 创建新的 IAM 角色。创建新的备份计划。使用新的 IAM 角...

登录后查看完整解析