별도의 AWS 계정에 있는 두 사업부가 민감한 문서를 공유합니다. 각 계정에는 S3 버킷이 있으며, 회사는 버킷 간에 저수준 복제를 구성했습니다. 현재 두 버킷 모두에 저장 데이터 암호화가 활성화되어 있지 않으며, 정책에 따라 SSE-S3가 필요합니다. 버킷에는 수백만 개의 객체가 포함되어 있습니다. 기존 객체에 SSE-S3를 활성화하고 정책을 충족하는 가장 운영 효율적인 방법은 무엇입니까?
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: 두 S3 버킷에서 SSE-S3를 활성화하고, S3 Batch Operations를 사용하여 객체를 제자리에서 복사하고 암호화합니다..
이것이 정답인 이유
정답은 S3 Batch Operations를 사용하여 기존 객체를 제자리에서 암호화하는 것입니다. S3 Batch Operations는 수백만 개의 객체에 대해 대규모 작업을 수행하는 가장 효율적인 방법입니다. SSE-S3를 활성화하면 S3가 객체를 저장할 때 자동으로 암호화하고 검색할 때 복호화합니다. 오답 설명: AWS CLI를 사용하여 S3 copy 명령을 실행하는 것은 수백만 개의 객체에 대해 시간이 많이 걸리고 운영상 비효율적입니다. SSE-KMS를 사용하는 것은 정책에서 요구하는 SSE-S3가 아니며, KMS 키 관리 및 비용이 추가됩니다. S3 Batch Operations를 사용하더라도 SSE-KMS를 선택하는 것은 정책 요구 사항을 충족하지 않습니다.
끝없는 정답 찾기 없이 시험 합격
이 시험에 대한 모든 검증된 문제와 설명을 한곳에서 얻고, 준비 시간을 몇 시간 절약하세요. 1,000개 이상의 자격증 · 20개 이상의 언어 · 무료로 시작.
더 빠르게 시험 합격 → 카드 필요 없음