새 Amazon S3 버킷에 업로드되는 객체에 대해 AWS KMS의 고객 마스터 키(CMK)를 사용하여 클라이언트 측 암호화를 구현해야 합니다. IAM 역할에 정책이 연결되어 있으며, 테스트 결과 해당 역할이 버킷에서 기존 테스트 객체를 읽을 수 있지만, 업로드는 금지 오류와 함께 실패합니다. 요구 사항을 충족하면서 업로드가 성공하도록 IAM 정책에 추가해야 하는 KMS 작업은 무엇입니까?
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: kms:GenerateDataKey.
이것이 정답인 이유
클라이언트 측 암호화를 위해 AWS KMS CMK를 사용하는 경우, 애플리케이션은 데이터를 암호화할 데이터 키를 요청해야 합니다. kms:GenerateDataKey 작업은 KMS가 데이터 암호화에 사용될 고유한 데이터 키를 생성하고, 이 데이터 키를 CMK로 암호화하여 반환하도록 허용합니다. 이 암호화된 데이터 키는 S3 객체와 함께 저장됩니다. kms:GetKeyPolicy는 CMK의 키 정책을 가져오는 작업이며, 암호화에는 직접 필요하지 않습니다. kms:GetPublicKey는 비대칭 CMK의 공개 키를 가져오는 작업으로, 대칭 암호화에 사용되는 CMK에는 해당되지 않습니다. kms:Sign은 메시지에 서명하는 데 사용되는 작업으로, 데이터 암호화와는 관련이 없습니다.
끝없는 정답 찾기 없이 시험 합격
이 시험에 대한 모든 검증된 문제와 설명을 한곳에서 얻고, 준비 시간을 몇 시간 절약하세요. 1,000개 이상의 자격증 · 20개 이상의 언어 · 무료로 시작.
더 빠르게 시험 합격 → 카드 필요 없음