AmazonAmazon SysOps Administrator Associate SOA-C02 Certification·KO·업데이트됨 2 Aug 2026
보안 팀은 AWS CloudTrail 로그 파일이 전송 후 수정되지 않았음을 증명할 방법이 필요합니다. 조직에서는 이미 IAM을 사용하여 특정 트레일에 액세스할 수 있는 사용자를 제한하고 있습니다. 전송된 각 CloudTrail 파일의 무결성을 보장하고 검증하는 가장 운영 효율적인 방법은 무엇입니까?
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: 트레일에서 CloudTrail의 내장 파일 무결성 검증을 활성화합니다. CloudTrail이 생성하는 다이제스트 파일을 사용하여 보안 팀이 전송된 각 파일의 무결성을 확인할 수 있도록 합니다..
이것이 정답인 이유
CloudTrail의 내장 파일 무결성 검증 기능을 활성화하면 CloudTrail이 주기적으로 다이제스트 파일을 생성하여 S3 버킷에 저장합니다. 이 다이제스트 파일에는 CloudTrail 로그 파일의 해시 값이 포함되어 있어, 로그 파일이 전송된 후 수정되었는지 여부를 확인할 수 있습니다. 보안 팀은 이 다이제스트 파일을 사용하여 로그 파일의 무결성을 검증할 수 있으며, 이는 가장 운영 효율적인 방법입니다.
다른 옵션들은 수동으로 체크섬을 계산하거나 Lambda 함수를 사용하여 추가적인 개발 및 관리 오버헤드를 발생시킵니다. CloudTrail의 내장 기능은 이러한 오버헤드 없이 동일한 목적을 달성합니다.