47. Una empresa multinacional acaba de publicar su última política de seguridad. Según esta política, los datos deben almacenarse únicamente de forma cifrada. La empresa utiliza diferentes soluciones de Amazon RDS para sus diversos productos. Como especialista en bases de datos, se le ha encargado que facilite el aprendizaje de las características y configuraciones de cifrado de RDS. ¿Cuál de las siguientes afirmaciones consideraría correcta en este contexto? (Seleccione tres)
A. Puede activar el cifrado para una instancia de base de datos de Amazon RDS cuando la cree o cuando la retire para realizar tareas de mantenimiento La configuración del cifrado no se puede modificar cuando la base de datos está en funcionamiento
B. Una instancia de base de datos RDS sin cifrar sólo dará lugar a réplicas de lectura sin cifrar
C. Puede restaurar una instantánea de clúster de base de datos de Aurora sin cifrar en un clúster de base de datos de Aurora cifrado
D. Puede restaurar una copia de seguridad o snapshot sin cifrar de una instancia de base de datos de Amazon RDS en una instancia de base de datos cifrada especificando el identificador de clave KMS
E. Dado que la réplica de lectura de una instancia cifrada de Amazon RDS también se cifra utilizando la misma clave que la instancia de base de datos principal, no es posible crear réplicas de lectura en una región diferente
F. Para copiar una instantánea cifrada de una región de AWS a otra, debe especificar el identificador de clave KMS de la región de AWS de destino