솔루션스 아키텍트는 민감한 사용자 제출 정보를 허용하는 애플리케이션을 위해 새로운 Amazon CloudFront 배포를 생성하고 있습니다. 애플리케이션은 이미 HTTPS를 사용하고 있지만, 민감한 정보가 전체 애플리케이션 스택에서 보호되고 특정 애플리케이션에서만 액세스할 수 있도록 추가적인 보호 계층이 필요합니다. 솔루션스 아키텍트는 어떤 조치를 취해야 할까요?
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: CloudFront field-level encryption 프로필을 구성합니다..
이것이 정답인 이유
정답은 CloudFront field-level encryption 프로필을 구성하는 것입니다. 이 기능은 CloudFront 엣지에서 특정 데이터 필드를 암호화하여 민감한 정보가 전체 애플리케이션 스택에서 보호되고 지정된 애플리케이션만 액세스할 수 있도록 합니다. 이는 전송 중 암호화(HTTPS) 외에 추가적인 보호 계층을 제공합니다. CloudFront signed URL 및 signed cookie는 콘텐츠에 대한 액세스를 제어하는 데 사용되지만, 특정 필드의 민감한 데이터를 암호화하는 데는 직접적인 역할을 하지 않습니다. HTTPS Only 설정은 전송 중 암호화를 보장하지만, CloudFront 엣지에서 특정 필드를 암호화하여 애플리케이션 스택 전반에 걸쳐 보호하는 기능은 제공하지 않습니다.
끝없는 정답 찾기 없이 시험 합격
이 시험에 대한 모든 검증된 문제와 설명을 한곳에서 얻고, 준비 시간을 몇 시간 절약하세요. 1,000개 이상의 자격증 · 20개 이상의 언어 · 무료로 시작.
더 빠르게 시험 합격 → 카드 필요 없음