보안 요구 사항을 충족하기 위해 회사는 Amazon RDS MySQL DB 인스턴스와 통신할 때 전송 중인 모든 애플리케이션 데이터를 암호화해야 합니다. 최근 감사 결과 AWS KMS를 사용하여 저장 데이터 암호화는 활성화되어 있지만, 전송 중인 데이터는 암호화되어 있지 않은 것으로 나타났습니다. 솔루션스 아키텍트는 보안 요구 사항을 충족하기 위해 무엇을 해야 합니까?
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: AWS에서 제공하는 루트 인증서를 다운로드하고 RDS 인스턴스에 대한 모든 연결이 해당 인증서를 사용하도록 요구합니다..
이것이 정답인 이유
전송 중인 데이터를 암호화하려면 SSL/TLS를 사용해야 합니다. AWS RDS MySQL은 AWS에서 제공하는 루트 인증서를 사용하여 SSL/TLS 연결을 설정할 수 있습니다. 클라이언트는 이 인증서를 다운로드하여 RDS 인스턴스에 연결할 때 사용하도록 구성해야 합니다. 오답 설명: 데이터베이스에서 IAM 데이터베이스 인증을 활성화하는 것은 인증 메커니즘을 강화하지만, 전송 중인 데이터 암호화와는 직접적인 관련이 없습니다. 자체 서명 인증서는 신뢰할 수 있는 기관에서 발급한 것이 아니므로 보안 취약점이 있을 수 있으며, AWS RDS에서 권장하는 방법이 아닙니다. RDS 인스턴스의 스냅샷을 생성하고 암호화가 활성화된 새 인스턴스로 복원하는 것은 저장 데이터 암호화와 관련이 있으며, 이미 활성화되어 있다고 문제에서 언급되었습니다. 전송 중인 데이터 암호화와는 무관합니다.
끝없는 정답 찾기 없이 시험 합격
이 시험에 대한 모든 검증된 문제와 설명을 한곳에서 얻고, 준비 시간을 몇 시간 절약하세요. 1,000개 이상의 자격증 · 20개 이상의 언어 · 무료로 시작.
더 빠르게 시험 합격 → 카드 필요 없음