새로운 워크로드가 Amazon RDS for MySQL Multi-AZ 데이터베이스를 사용합니다. 회사는 모든 저장 데이터를 암호화하고 키를 매년 교체해야 합니다. 어떤 구성이 이러한 요구 사항을 충족합니까?
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: 고객 관리형 AWS KMS 키를 생성하고, 키에 대한 자동 교체를 활성화하고, 해당 KMS 키를 사용하여 DB 생성 시 RDS 암호화를 활성화합니다..
이것이 정답인 이유
정답은 고객 관리형 AWS KMS 키를 생성하고, 키에 대한 자동 교체를 활성화하고, 해당 KMS 키를 사용하여 DB 생성 시 RDS 암호화를 활성화하는 것입니다. 이 옵션은 모든 저장 데이터 암호화와 키의 연간 교체 요구 사항을 모두 충족합니다. 고객 관리형 KMS 키(CMK)는 AWS KMS의 자동 키 교체 기능을 지원하여 연간 키 교체 요구 사항을 충족합니다. 또한, RDS 데이터베이스 생성 시 이 CMK를 사용하여 RDS 암호화를 활성화하면 데이터베이스의 모든 저장 데이터가 암호화됩니다. 오답 설명: MySQL에서 TDE를 활성화하는 것은 RDS for MySQL에서 지원되지 않으며, 키 교체도 수동으로 해야 하므로 요구 사항을 충족하지 못합니다. AWS 관리형 키는 자동 교체가 되지만, 고객이 키 교체 주기를 제어할 수 없습니다. 요구 사항은 "키를 매년 교체해야 한다"고 명시되어 있어 고객이 제어할 수 있는 CMK가 더 적합합니다. RDS DB 인스턴스에 연결된 EBS 볼륨에서 암호화를 활성화하는 것은 RDS 암호화와 동일한 효과를 가지지만, RDS 암호화는 DB 인스턴스 생성 시 직접 구성하는 것이 더 일반적이고 통합된 방법입니다. 또한, EBS 볼륨 암호화만으로는 RDS 데이터베이스의 모든 저장 데이터(스냅샷, 백업 포함)가 암호화된다고 보장하기 어렵습니다.
끝없는 정답 찾기 없이 시험 합격
이 시험에 대한 모든 검증된 문제와 설명을 한곳에서 얻고, 준비 시간을 몇 시간 절약하세요. 1,000개 이상의 자격증 · 20개 이상의 언어 · 무료로 시작.
더 빠르게 시험 합격 → 카드 필요 없음