개발자는 애플리케이션 내에서 대칭 암호화를 사용하여 파일을 로컬(AWS 외부)에서 암호화한 후 Amazon S3 버킷에 업로드해야 합니다. 다음 접근 방식 중 이러한 요구 사항을 충족하는 것은 무엇입니까?
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: AWS Key Management Service(AWS KMS)로 데이터 키를 생성합니다. 애플리케이션에서 AWS Encryption SDK를 사용하여 파일을 암호화합니다..
이것이 정답인 이유
정답은 AWS KMS로 데이터 키를 생성하고 AWS Encryption SDK를 사용하여 파일을 암호화하는 것입니다. AWS Encryption SDK는 데이터 암호화 키를 생성, 사용 및 재료를 관리하는 복잡성을 추상화하여 대칭 암호화를 쉽게 구현할 수 있도록 합니다. AWS KMS는 이 데이터 키를 안전하게 생성하고 암호화하는 데 사용됩니다. 이 조합은 로컬에서 파일을 암호화하고 S3에 업로드하는 요구 사항을 충족하며, 암호화 키 관리의 보안 모범 사례를 따릅니다. 오답인 HMAC 키는 메시지 인증에 사용되며 데이터 암호화에는 적합하지 않습니다. 데이터 키 페어는 비대칭 암호화에 사용되므로 대칭 암호화 요구 사항에 맞지 않습니다. AWS CLI는 S3 객체 업로드 시 서버 측 암호화를 지정할 수 있지만, 문제에서 요구하는 '로컬에서 암호화'하는 기능을 직접 제공하지 않습니다.
끝없는 정답 찾기 없이 시험 합격
이 시험에 대한 모든 검증된 문제와 설명을 한곳에서 얻고, 준비 시간을 몇 시간 절약하세요. 1,000개 이상의 자격증 · 20개 이상의 언어 · 무료로 시작.
더 빠르게 시험 합격 → 카드 필요 없음