Soluciones Efectivas para Cifrar Instancias de RDS MySQL y Réplicas de Lectura: Guía Paso a Paso
Pregunta
Una auditoría de seguridad descubre que una de sus instancias de RDS MySQL no está cifrada.
La instancia tiene una réplica de lectura en la misma región de AWS que tampoco está cifrada.
Debe solucionar este problema lo antes posible.
¿Cuál es la forma correcta de agregar cifrado a la instancia y su réplica?
Respuestas
A. Cree una instantánea de la base de datos a partir de la instancia. Copie la instantánea de la base de datos con el cifrado habilitado. Restaure una nueva instancia de base de datos a partir de la nueva instantánea cifrada y configure una réplica de lectura en la nueva instancia de base de datos.
B. Cifrar la instancia de base de datos. Inicie una nueva réplica de lectura y la réplica se cifra automáticamente.
C. Cree una instantánea de base de datos desde la instancia de RDS y cifre la instantánea recién creada. Inicie una nueva instancia y su réplica de lectura desde la instantánea.
D. Promover la réplica de lectura para que sea una instancia independiente y cifrarla. Agregue una nueva réplica de lectura a la instancia independiente.
Respuesta Correcta
A.BCD
Respuesta correcta - A.
Las instancias de RDS sin cifrar existentes y sus instantáneas no se pueden cifrar.
Los usuarios solo pueden habilitar el cifrado para una instancia de base de datos de RDS cuando la crean.
Las limitaciones se pueden encontrar en la documentación de AWS https://docs.aws.amazon.com/AmazonRDS/latest/UserGuide/Overview.Encryption.html.
La opción A es CORRECTA: porque puede cifrar una copia de una instantánea de base de datos sin cifrar.
Luego, se cifran la nueva instancia de RDS lanzada desde la instantánea y la réplica de lectura de la nueva instancia de base de datos.
La opción B es incorrecta: porque no puede cifrar una instancia de RDS sin cifrar directamente.
La opción C es incorrecta: porque no puede cifrar una instantánea de base de datos sin cifrar directamente de acuerdo con la referencia anterior.
Debe crear una copia de una instantánea de base de datos sin cifrar y luego cifrar la nueva instantánea.
La opción D es incorrecta: porque una réplica de lectura de base de datos sin cifrar no se puede cifrar.
El método correcto es lanzar una nueva instancia desde una instantánea de base de datos cifrada.
¡Ahora puedes descargar los tests!
Poco a poco vamos agregando más.