금융 서비스 회사가 Amazon EC2에 민감한 트랜잭션 애플리케이션을 배포하고 Amazon RDS for MySQL을 사용할 예정입니다. 보안 정책에 따라 저장 데이터 암호화(encryption at rest) 및 전송 중 암호화(encryption in transit)가 필요합니다. 운영 오버헤드가 가장 적은 솔루션은 무엇입니까?
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: AWS KMS 관리형 키를 사용하여 Amazon RDS for MySQL에 대한 저장 데이터 암호화를 구성합니다. 전송 중 암호화를 위해 AWS Certificate Manager(ACM) SSL/TLS 인증서를 구성합니다..
이것이 정답인 이유
이 솔루션은 운영 오버헤드가 가장 적으면서도 두 가지 필수 보안 요구 사항을 모두 충족합니다. AWS KMS(Key Management Service)는 RDS 데이터베이스를 위한 저장 데이터 암호화를 기본적으로 지원하며, AWS 관리형 키를 사용하면 키 관리 부담이 줄어듭니다. ACM(AWS Certificate Manager)은 SSL/TLS 인증서를 손쉽게 프로비저닝, 관리 및 배포하여 전송 중 암호화를 제공하므로 수동 인증서 관리가 필요 없습니다. 다른 옵션들은 다음과 같은 이유로 최적의 선택이 아닙니다. IPsec 터널은 전송 중 암호화를 제공하지만, 구성 및 관리가 더 복잡하여 운영 오버헤드가 증가합니다. 타사 애플리케이션 수준 암호화는 저장 데이터 암호화를 제공하지만, 개발 및 유지보수 오버헤드가 추가되며 RDS의 기본 암호화 기능보다 복잡합니다. VPN 연결은 전송 중 암호화를 제공하지만, IPsec과 마찬가지로 구성 및 관리 오버헤드가 더 크고, RDS의 SSL/TLS보다 일반적으로 더 많은 설정이 필요합니다.
끝없는 정답 찾기 없이 시험 합격
이 시험에 대한 모든 검증된 문제와 설명을 한곳에서 얻고, 준비 시간을 몇 시간 절약하세요. 1,000개 이상의 자격증 · 20개 이상의 언어 · 무료로 시작.
더 빠르게 시험 합격 → 카드 필요 없음