SAP-C02 学习助手

SAP-C02 第 518 题

EC2 EBS Config KMS Systems Manager

题目

一家公司已将应用程序部署到 AWS 账户中的数千个 Amazon EC2 实例。安全审核发现多个未加密的 Amazon Elastic Block Store (Amazon EBS) 卷附加到 EC2 实例。该公司的安全策略要求对 EBS 卷进行加密。该公司需要实施自动化解决方案来加密 EBS 卷。该解决方案还必须防止开发团队创建未加密的 EBS 卷。哪种解决方案可以满足这些要求?

选项

A. 配置识别未加密 EBS 卷的 AWS Config 托管规则。配置自动修复操作。关联 AWS Systems Manager Automation Runbook,其中包含创建新加密 EBS 卷的步骤。创建 AWS Key Management Service (AWS KMS) 客户管理的密钥。在密钥策略中,包含一条拒绝创建未加密的 EBS 卷的语句。

B. 使用 AWS Systems Manager 队列管理器创建未加密 EBS 卷的列表,创建 Systems Manager Automation Runbook,其中包含创建新加密 EBS 卷的步骤。创建 SCP 以拒绝创建未加密的 EBS 卷。

C. 使用 AWS Systems Manager 队列管理器创建未加密的 EBS 卷的列表。创建 Systems Manager Automation Runbook,其中包括创建新的加密 EBS 卷的步骤。修改 EBS 加密的 AWS 账户设置以始终加密新的 EBS 卷。

D. 配置识别未加密 EBS 卷的 AWS Config 托管规则。配置自动修复操作。关联 AWS Systems Manager Automation Runbook,其中包含创建新加密 EBS 卷的步骤。修改 EBS 加密的 AWS 账户设置以始终加密新的 EBS 卷。

答案

D

解析

正确答案:D 解析: 题干关键点:安全控制、加密要求、核心服务:EC2, EBS, Config, KMS, Systems Manager。 正确选项: D. 配置识别未加密 EBS 卷的 AWS Config 托管规则。配置自动修复操作。关联 AWS Systems Manager Automation Runbook,其中包含创建新加密 EBS 卷的步骤。修改 EBS 加密的 AWS 账户设置以始终加密新的 EBS 卷。 选择理由...

登录后查看完整解析