보안 감사에서 여러 AWS 계정에 걸쳐 암호화되지 않은 EBS 볼륨이 많이 발견되었습니다. 이러한 볼륨을 암호화하고 향후 암호화되지 않은 볼륨이 자동으로 감지되도록 해야 합니다. 또한 회사는 계정 전반에 걸쳐 중앙 집중식 규정 준수 및 보안 관리를 원합니다. 어떤 조치 조합을 취해야 합니까? (두 가지 선택)
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: AWS Organization을 생성하고, AWS Control Tower를 배포하고, 강력히 권장되는 컨트롤(가드레일)을 활성화하고, 모든 계정을 Organization에 초대/가입시키고, 계정을 OU로 구성합니다., 암호화되지 않은 각 볼륨에 대해 스냅샷을 생성하고, 해당 스냅샷에서 새 암호화된 볼륨을 생성하고, 암호화되지 않은 볼륨을 분리하고, 새 암호화된 볼륨을 그 자리에 연결합니다..
이것이 정답인 이유
첫 번째 정답은 중앙 집중식 규정 준수 및 보안 관리를 설정하고 향후 암호화되지 않은 볼륨을 자동으로 감지하는 데 필요한 조치입니다. AWS Organizations는 다중 계정 환경을 관리하고, AWS Control Tower는 사전 구성된 가드레일을 통해 거버넌스를 자동화합니다. 강력히 권장되는 가드레일을 활성화하면 암호화되지 않은 EBS 볼륨 생성을 방지하는 정책을 포함하여 보안 및 규정 준수 표준을 적용할 수 있습니다. 두 번째 정답은 기존의 암호화되지 않은 EBS 볼륨을 암호화하는 실용적인 방법입니다. EBS 볼륨은 제자리에서 암호화할 수 없으므로 스냅샷을 생성하고, 스냅샷에서 암호화된 새 볼륨을 생성한 다음, 원래 볼륨을 교체해야 합니다. AWS CLI를 사용하여 볼륨을 제자리에서 암호화하는 것은 불가능하며, CloudTrail과 EventBridge는 감지에는
끝없는 정답 찾기 없이 시험 합격
이 시험에 대한 모든 검증된 문제와 설명을 한곳에서 얻고, 준비 시간을 몇 시간 절약하세요. 1,000개 이상의 자격증 · 20개 이상의 언어 · 무료로 시작.
더 빠르게 시험 합격 → 카드 필요 없음