모든 S3 버킷은 생성 즉시 AES-256을 사용하여 서버 측 암호화를 활성화해야 하며, 기존의 암호화되지 않은 버킷은 규정을 준수하도록 조치해야 합니다. 새 버킷에 대해 AES-256을 적용하고 기존 버킷을 교정하는 솔루션은 무엇입니까?
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: s3-bucket-server-side-encryption-enabled AWS Config 관리형 규칙을 설정하고 활성화하며, AWS-EnableS3BucketEncryption Systems Manager Automation 런북을 교정 작업으로 사용하도록 구성하고, 기존 버킷이 규정을 준수하는지 확인하기 위해 수동으로 재평가를 실행합니다..
이것이 정답인 이유
이 솔루션은 새 버킷과 기존 버킷 모두에 대한 요구 사항을 충족하는 가장 효율적이고 자동화된 방법입니다. AWS Config 관리형 규칙인 s3-bucket-server-side-encryption-enabled는 S3 버킷의 암호화 상태를 지속적으로 모니터링합니다. 이 규칙을 AWS Systems Manager Automation 런북인 AWS-EnableS3BucketEncryption과 연결하면, 비준수 버킷이 감지될 때 자동으로 AES-256 암호화를 적용하여 교정할 수 있습니다. 수동 재평가는 기존 버킷이 즉시 규정을 준수하는지 확인하는 데 사용됩니다. 다른 옵션들은 다음과 같은 이유로 적절하지 않습니다: EventBridge와 Lambda를 사용하는 첫 번째 옵션은 주기적인 스캔을 통해 기존 버킷을 교정할 수 있지만, 새 버킷 생성 시 즉각적인 적용을 보장하지 않으며, Config 규칙보다 관리 오버헤드가 더 큽니다. EventBridge와 Lambda를 사용하는 두 번째 옵션은 새 버킷에 대해서만 작동하며, 기존 버킷의 교정 요구 사항을 충족하지 못합니다. IAM 정책을 사용하는 옵션은 새 버킷 생성 시 암호화를 강제할 수 있지만, 기존의 암호화되지 않은 버킷을 교정하는 기능이 없습니다.
끝없는 정답 찾기 없이 시험 합격
이 시험에 대한 모든 검증된 문제와 설명을 한곳에서 얻고, 준비 시간을 몇 시간 절약하세요. 1,000개 이상의 자격증 · 20개 이상의 언어 · 무료로 시작.
더 빠르게 시험 합격 → 카드 필요 없음