마이그레이션 계정에 프로덕션 RDS 데이터베이스 스냅샷 복사본을 제공해야 합니다. RDS 인스턴스는 KMS 키(별칭 production-rds-key)로 암호화되어 있습니다. 마이그레이션 계정과 스냅샷을 공유하는 데 관리 오버헤드가 가장 적은 접근 방식은 무엇입니까?
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: 프로덕션 계정에서 RDS 인스턴스의 스냅샷을 생성합니다. production-rds-key KMS 키 정책을 업데이트하여 마이그레이션 계정의 root principal에 대한 액세스 권한을 부여합니다. 마이그레이션 계정과 스냅샷을 공유합니다..
이것이 정답인 이유
이 접근 방식은 암호화된 RDS 스냅샷을 다른 계정과 공유하는 가장 효율적인 방법입니다. 프로덕션 계정에서 스냅샷을 생성하고, production-rds-key KMS 키 정책을 업데이트하여 마이그레이션 계정의 root principal에 스냅샷 암호 해독 권한을 부여한 다음, 스냅샷을 마이그레이션 계정과 직접 공유합니다. 마이그레이션 계정은 이 스냅샷을 사용하여 새 RDS 인스턴스를 복원할 수 있습니다. 다른 옵션들은 다음과 같은 이유로 적합하지 않습니다. RDS 읽기 전용 복제본을 생성하는 것은 스냅샷 공유와는 다른 목적이며, KMS 키 정책을 수정하여 복제하는 것은 직접적인 스냅샷 공유에 비해 관리 오버헤드가 더 큽니다. 스냅샷을 공유한 후 동일한 별칭으로 새 KMS 키를 생성하는 것은 스냅샷 암호화 해제에 필요한 원래 키에 대한 액세스를 제공하지 않으므로 작동하지 않습니다. 네이티브 도구를 사용하여 데이터를 S3로 내보내고 다시 가져오는 것은 데이터베이스 크기에 따라 시간이 많이 걸리고 복잡하며, 가장 적은 관리 오버헤드를 가진 접근 방식이 아닙니다.
끝없는 정답 찾기 없이 시험 합격
이 시험에 대한 모든 검증된 문제와 설명을 한곳에서 얻고, 준비 시간을 몇 시간 절약하세요. 1,000개 이상의 자격증 · 20개 이상의 언어 · 무료로 시작.
더 빠르게 시험 합격 → 카드 필요 없음