고객 관리형 AWS KMS 키를 생성했으며, Lambda 기반 애플리케이션에서 사용하는 민감한 구성 데이터(API 키 등)가 전송 중에 암호화되도록 해야 합니다. 암호화 요구 사항을 충족하려면 다음 중 무엇을 해야 합니까?
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: 고객 관리형 KMS 키로 암호화된 Lambda 환경 변수를 사용하고, 전송 중 암호화를 위해 암호화 도우미를 활성화하며, 함수의 실행 역할에 KMS 액세스 권한을 부여합니다..
이것이 정답인 이유
Lambda 환경 변수는 전송 중 암호화를 위해 AWS KMS를 지원합니다. 고객 관리형 KMS 키를 사용하여 환경 변수를 암호화하고, Lambda 함수 실행 역할에 해당 KMS 키에 대한 암호화 및 복호화 권한을 부여하면 됩니다. 이 방법은 애플리케이션 코드 변경 없이 민감한 데이터를 안전하게 관리할 수 있는 간단하고 효율적인 방법입니다. 다른 옵션들은 다음과 같은 이유로 적절하지 않습니다. Systems Manager Parameter Store는 KMS 암호화를 지원하지만, Lambda 환경 변수에서 직접 참조하는 것은 보안상 좋지 않습니다. 환경 변수는 일반 텍스트로 노출될 수 있기 때문입니다. Secrets Manager는 민감한 데이터를 안전하게 저장하는 좋은 방법이지만, 별도의 Lambda 및 Lambda 레이어를 생성하는 것은 불필요한 복잡성을 추가합니다. S3에 각 민감한 필드를 객체로 저장하는 것은 관리 오버헤드가 크고, Lambda 함수가 처리 중에 매번 S3에서 데이터를 가져와야 하므로 성능에 영향을 줄 수 있습니다.
끝없는 정답 찾기 없이 시험 합격
이 시험에 대한 모든 검증된 문제와 설명을 한곳에서 얻고, 준비 시간을 몇 시간 절약하세요. 1,000개 이상의 자격증 · 20개 이상의 언어 · 무료로 시작.
더 빠르게 시험 합격 → 카드 필요 없음