애플리케이션은 Lambda 함수를 호출하는 API Gateway API를 통해 고객 데이터를 수신합니다. Lambda는 데이터를 Amazon Aurora MySQL 클러스터에 저장합니다. AWS KMS 키를 사용하는 필드 수준 암호화가 적용된 CloudFront 배포를 추가한 후 데이터베이스의 모든 데이터가 일반 텍스트에서 암호문으로 변경되었습니다. CloudFront 필드 수준 암호화로 생성된 암호문이 아닌 일반 텍스트로 데이터베이스에 데이터가 저장되도록 해야 합니다. 어떻게 해야 할까요?
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: KMS 키를 사용하여 암호화된 필드를 데이터베이스에 저장하기 전에 복호화하는 Lambda를 추가합니다..
이것이 정답인 이유
정답은 KMS 키를 사용하여 암호화된 필드를 데이터베이스에 저장하기 전에 복호화하는 Lambda를 추가하는 것입니다. CloudFront 필드 수준 암호화는 전송 중인 특정 데이터 필드를 암호화하여 원본 서버에 도달하기 전에 보호합니다. 따라서 데이터베이스에 저장하기 전에 Lambda 함수에서 이 암호화된 데이터를 복호화해야 데이터베이스에 일반 텍스트로 저장할 수 있습니다. 오답 설명: CloudFront 뷰어 프로토콜 정책을 변경하는 것은 데이터 암호화 방식에 영향을 주지 않습니다. DB 클러스터에서 암호화를 활성화하는 것은 데이터베이스 자체의 저장 데이터 암호화이며, CloudFront 필드 수준 암호화와는 별개입니다. CloudFront에서 암호화된 데이터를 복호화하지 않고 데이터베이스에 저장하면 암호문이 그대로 저장됩니다. CloudFront 배포를 위한 새 SSL/TLS 인증서를 요청하고 설치하는 것은 전송 계층 보안(TLS)을 강화하는 것이며, 필드 수준 암호화된 데이터의 복호화와는 관련이 없습니다.
끝없는 정답 찾기 없이 시험 합격
이 시험에 대한 모든 검증된 문제와 설명을 한곳에서 얻고, 준비 시간을 몇 시간 절약하세요. 1,000개 이상의 자격증 · 20개 이상의 언어 · 무료로 시작.
더 빠르게 시험 합격 → 카드 필요 없음