보안 엔지니어는 민감한 데이터를 포함하는 Amazon EBS 볼륨을 위한 AWS Key Management Service(AWS KMS) 솔루션을 설계해야 합니다. 키 자료는 90일 후에 자동으로 만료되어야 합니다. 이 요구 사항을 충족하는 옵션은 무엇입니까?
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: 고객 제공(가져온) 키 자료를 사용하는 고객 관리형 키.
이것이 정답인 이유
민감한 데이터가 포함된 Amazon EBS 볼륨의 키 자료가 90일 후에 자동으로 만료되도록 하려면, 고객 제공(가져온) 키 자료를 사용하는 고객 관리형 키(CMK)를 선택해야 합니다. 이 방식은 사용자가 직접 키 자료를 생성하고 AWS KMS로 가져와서 CMK와 연결합니다. 키 자료를 가져올 때 만료 날짜를 설정할 수 있어, 90일 후 자동 만료 요구 사항을 충족할 수 있습니다. AWS 제공 키 자료를 사용하는 고객 관리형 키는 AWS가 키 자료를 생성하고 관리하므로 만료 날짜를 설정할 수 없습니다. AWS 관리형 키는 AWS가 키 자료와 수명 주기를 모두 관리하여 만료 날짜를 지정할 수 없습니다. GnuPG를 사용하는 운영 체제 암호화는 AWS KMS와 통합되지 않아 EBS 볼륨 암호화에 적합하지 않으며, 키 자료 만료를 직접 관리해야 하는 복잡성이 있습니다.
끝없는 정답 찾기 없이 시험 합격
이 시험에 대한 모든 검증된 문제와 설명을 한곳에서 얻고, 준비 시간을 몇 시간 절약하세요. 1,000개 이상의 자격증 · 20개 이상의 언어 · 무료로 시작.
더 빠르게 시험 합격 → 카드 필요 없음