보안 엔지니어는 사용자가 암호화 키를 직접 관리할 필요 없이 Amazon S3 객체의 원활한 암호화를 활성화해야 합니다. 이 솔루션은 최소한의 지속적인 관리로 확장 가능해야 하며, 조직은 암호화 키를 즉시 해지하고 삭제할 수 있어야 합니다. 다음 중 이러한 요구 사항을 충족하는 접근 방식은 무엇입요?
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: 가져온 키 자료와 함께 AWS KMS를 사용하고, 필요한 경우 키 자료를 즉시 해지하고 제거하기 위해 DeleteImportedKeyMaterial을 호출합니다..
이것이 정답인 이유
가져온 키 자료와 함께 AWS KMS를 사용하면 조직이 암호화 키를 직접 관리할 필요 없이 S3 객체에 대한 원활한 암호화를 제공할 수 있습니다. 특히, DeleteImportedKeyMaterial을 호출하면 가져온 키 자료를 즉시 해지하고 제거할 수 있어 조직의 요구 사항을 충족합니다. AWS 관리형 키는 즉시 해지 및 삭제가 불가능하며, PendingWindowInDays를 0으로 설정해도 즉시 삭제되지 않습니다. AWS CloudHSM은 키를 직접 관리해야 하므로 사용자 관리 부담이 증가합니다. AWS Systems Manager Parameter Store는 암호화 키 관리 서비스가 아니며, 키를 안전하게 저장하고 관리하는 데 적합하지 않습니다.