관리자가 소프트웨어와 AWS 관리형 키로 암호화된 EBS 볼륨이 있는 사용자 지정 EC2 인스턴스를 생성했습니다. 해당 인스턴스로부터 AMI를 생성했고, 이 AMI를 다른 회사 AWS 계정과 공유하려고 합니다. 회사 정책에 따라 AMI는 KMS 고객 관리형 키로 암호화되어야 하며, 승인된 계정만 액세스할 수 있습니다. 요구 사항을 충족하면서 AMI를 안전하게 공유하는 프로세스는 무엇입니까?
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: AMI 계정에서 고객 관리형 KMS 키를 생성하고, 해당 키 정책을 업데이트하여 수신자 계정에 kms:DescribeKey, kms:ReEncrypt*, kms:CreateGrant, kms:Decrypt 권한을 부여합니다. 해당 KMS 키를 지정하여 AMI의 복사본을 만들고, 복사된 AMI의 시작 권한을 대상 계정 ID로 설정합니다..
이것이 정답인 이유
정답은 요구 사항을 모두 충족합니다. 먼저, 원본 AMI가 AWS 관리형 키로 암호화되어 있으므로, 고객 관리형 키(CMK)로 재암호화하기 위해 원본 AMI의 사본을 만들어야 합니다. 이 사본을 만들 때 새 CMK를 지정하여 암호화합니다. 이 CMK의 키 정책에 수신자 계정에 필요한 KMS 권한(kms:DescribeKey, kms:ReEncrypt, kms:CreateGrant, kms:Decrypt)을 부여하여 수신자 계정이 AMI를 사용할 수 있도록 합니다. 마지막으로, 복사된 AMI의 시작 권한을 수신자 계정 ID로 설정하여 해당 계정만 AMI를 사용할 수 있도록 합니다. 오답 1은 원본 AMI를 CMK로 재암호화하는 단계를 누락했습니다. 오답 3은 AMI를 공개로 설정하여 보안 정책을 위반합니다. 오답 4는 AWS 관리형 키의 키 정책을 수정하려고 시도하는데, 이는 불가능하며, 고객 관리형 키를 사용해야 한다는 요구 사항을 충족하지 못합니다.
끝없는 정답 찾기 없이 시험 합격
이 시험에 대한 모든 검증된 문제와 설명을 한곳에서 얻고, 준비 시간을 몇 시간 절약하세요. 1,000개 이상의 자격증 · 20개 이상의 언어 · 무료로 시작.
더 빠르게 시험 합격 → 카드 필요 없음