귀사에는 프로덕션(원본 S3 버킷 호스팅) 및 개발(대상 S3 버킷)의 두 가지 AWS 계정이 있습니다. 프로덕션 버킷의 데이터는 고객 관리형 AWS KMS 키로 암호화됩니다. 이 데이터를 개발 계정의 S3 버킷으로 복사할 것이며, 복사된 데이터를 암호화하기 위해 개발 계정의 KMS 키를 사용해야 합니다. 개발 계정의 KMS 키는 프로덕션 계정의 액세스를 허용해야 합니다. 다음 중 어떤 접근 방식이 이러한 요구 사항을 충족합니까?
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: 개발 계정에 새 고객 관리형 KMS 키를 생성하고 해당 키의 정책에 프로덕션 계정을 포함합니다..
이것이 정답인 이유
개발 계정에 새 고객 관리형 KMS 키를 생성하고 해당 키의 정책에 프로덕션 계정을 포함하는 것이 올바른 접근 방식입니다. 이렇게 하면 개발 계정의 KMS 키를 사용하여 데이터를 암호화할 수 있으며, 키 정책에 프로덕션 계정을 추가하여 프로덕션 계정의 S3 버킷에서 개발 계정의 S3 버킷으로 데이터를 복사할 때 해당 키를 사용할 수 있도록 권한을 부여합니다. 다른 옵션들은 다음과 같은 이유로 잘못되었습니다: 프로덕션 계정의 KMS 키를 개발 계정으로 복제하는 것은 불가능합니다. KMS 키는 계정 간에 직접 복제할 수 없습니다. 개발 계정에 AWS 관리형 KMS 키를 생성하는 경우, 해당 키의 정책을 직접 수정할 수 없으므로 프로덕션 계정에 대한 액세스를 허용할 수 없습니다. AWS 관리형 키는 AWS 서비스에 의해 관리됩니다. 프로덕션 계정의 기본 AWS 관리형 KMS 키를 개발 계정으로 복제하는 것은 불가능하며, AWS 관리형 키는 정책 수정이 제한됩니다.
끝없는 정답 찾기 없이 시험 합격
이 시험에 대한 모든 검증된 문제와 설명을 한곳에서 얻고, 준비 시간을 몇 시간 절약하세요. 1,000개 이상의 자격증 · 20개 이상의 언어 · 무료로 시작.
더 빠르게 시험 합격 → 카드 필요 없음