보안 요구 사항을 충족하기 위해 (2개월 전에 생성된) CloudWatch Logs 로그 그룹은 고객 관리형 AWS KMS 키로 향후 로그 데이터를 암호화해야 합니다. 최소한의 노력으로 이 요구 사항을 충족하는 옵션은 무엇입니까?
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: AWS CLI aws logs associate-kms-key 명령을 사용하여 로그 그룹을 KMS 키 ARN과 연결합니다..
이것이 정답인 이유
정답은 aws logs associate-kms-key 명령을 사용하여 기존 CloudWatch Logs 로그 그룹을 KMS 키와 연결하는 것입니다. 이 명령은 최소한의 노력으로 기존 로그 그룹에 대한 암호화 설정을 변경할 수 있도록 설계되었습니다. 오답 설명: AWS Encryption SDK를 사용하는 것은 로그 그룹에 쓰기 전에 데이터를 암호화하는 수동적인 방법이며, CloudWatch Logs의 기본 암호화 기능과 통합되지 않아 불필요한 복잡성을 초래합니다. AWS KMS 콘솔은 KMS 키를 생성하고 관리하는 데 사용되지만, 로그 그룹에 직접 연결하는 기능은 제공하지 않습니다. 로그 그룹과 KMS 키를 연결하려면 CloudWatch Logs 서비스의 기능을 사용해야 합니다. aws logs create-log-group 명령은 새 로그 그룹을 생성할 때 KMS 키를 지정하는 데 사용됩니다. 이 질문은 이미 2개월 전에 생성된 기존 로그 그룹에 대한 요구 사항이므로 적합하지 않습니다.
끝없는 정답 찾기 없이 시험 합격
이 시험에 대한 모든 검증된 문제와 설명을 한곳에서 얻고, 준비 시간을 몇 시간 절약하세요. 1,000개 이상의 자격증 · 20개 이상의 언어 · 무료로 시작.
더 빠르게 시험 합격 → 카드 필요 없음