AmazonAmazon Data Engineer Associate DEA-C01 Certification·KO·업데이트됨 2 Aug 2026
데이터 엔지니어가 Amazon EMR 클러스터를 시작하고 있습니다. 클러스터에 로드할 데이터 세트는 Amazon S3 버킷에 있으며 AWS KMS 키로 암호화되어 있습니다. S3 경로에는 전송 중 암호화를 위한 PEM 파일이 포함되어 있습니다. 데이터가 저장 중 및 전송 중 모두 암호화되어야 한다는 요구 사항을 충족하는 접근 방식은 무엇입니까?
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: Amazon EMR 보안 구성을 생성합니다. S3 버킷에 대한 저장 중 암호화를 위해 적절한 AWS KMS 키를 지정합니다. 전송 중 암호화를 위해 PEM 파일의 Amazon S3 경로를 지정합니다. EMR 클러스터 생성 중에 보안 구성을 사용합니다..
이것이 정답인 이유
정답은 EMR 보안 구성을 생성하고, S3 버킷에 대한 저장 중 암호화를 위해 적절한 AWS KMS 키를 지정하며, 전송 중 암호화를 위해 PEM 파일의 Amazon S3 경로를 지정한 다음 EMR 클러스터 생성 중에 이 보안 구성을 사용하는 것입니다. Amazon EMR 보안 구성은 저장 중 암호화(S3 및 로컬 디스크)와 전송 중 암호화 설정을 중앙에서 관리하는 단일 방법입니다. 이 접근 방식은 데이터가 저장 중(KMS를 통한 S3 암호화) 및 전송 중(PEM 파일을 통한 전송 계층 암호화) 모두 암호화되어야 한다는 요구 사항을 충족합니다. 다른 옵션들은 보안 구성을 두 개 생성하거나(불필요하며 단일 보안 구성으로 처리 가능), 로컬 디스크 암호화를 S3 버킷 암호화와 혼동하거나, 보안 구성을 클러스터 생성 후 연결하는 등 EMR의 보안 구성 작동 방식과 일치하지 않습니다. 보안 구성은 클러스터 생성 시 적용되어야 합니다.