개발자가 고도로 안전한 서버리스 헬스케어 애플리케이션을 구축하고 있습니다. 이 애플리케이션은 임시 데이터를 AWS Lambda 함수의 /tmp 디렉터리에 기록해야 합니다. 개발자는 이 임시 데이터를 암호화하기 위해 어떤 접근 방식을 사용해야 할까요?
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: Lambda 함수에 AWS KMS 키에 대한 액세스를 허용하는 역할과 키 정책을 부여하고, 해당 키를 사용하여 데이터 키를 생성하고 /tmp에 쓰기 전에 데이터를 암호화합니다..
이것이 정답인 이유
AWS Lambda의 /tmp 디렉터리는 암호화되지 않은 임시 스토리지입니다. 데이터를 암호화하려면 애플리케이션 수준 암호화를 구현해야 합니다. AWS KMS(Key Management Service)는 암호화 키를 안전하게 관리하고 데이터 키를 생성하여 데이터를 암호화하는 데 사용할 수 있는 관리형 서비스입니다. Lambda 함수에 KMS 키에 대한 액세스 권한을 부여하고, 이 키를 사용하여 데이터 키를 생성한 다음, /tmp에 데이터를 쓰기 전에 이 데이터 키로 데이터를 암호화하는 것이 가장 안전하고 효율적인 방법입니다. 오답 설명: Amazon EBS 볼륨 암호화는 Lambda 함수에 직접 적용되지 않습니다. Lambda의 /tmp는 임시 파일 시스템이며 EBS 볼륨과는 다릅니다. OpenSSL로 대칭 암호화 키를 생성하는 것은 키 관리 및 보안 측면에서 KMS만큼 안전하지 않습니다. 키의 안전한 저장 및 순환이 어렵습니다. 온프레미스 HSM을 사용하는 것은 서버리스 아키텍처의 이점(확장성, 관리 용이성)을 상실하게 하며, Lambda 함수가 호출될 때마다 HSM에 접근하는 것은 지연 시간을 증가시키고 복잡성을 높입니다.
끝없는 정답 찾기 없이 시험 합격
이 시험에 대한 모든 검증된 문제와 설명을 한곳에서 얻고, 준비 시간을 몇 시간 절약하세요. 1,000개 이상의 자격증 · 20개 이상의 언어 · 무료로 시작.
더 빠르게 시험 합격 → 카드 필요 없음