애플리케이션이 민감한 사용자 데이터를 저장하며, CloudFront 배포와 요청을 처리하는 여러 Lambda 함수를 포함합니다. 각 요청에는 20개 이상의 데이터 필드가 포함되어 있으며, 특정 필드는 암호화되어야 하고 애플리케이션의 특정 구성 요소만 이를 해독할 수 있어야 합니다. 이러한 요구 사항을 충족하는 솔루션은 무엇입니까?
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: CloudFront 필드 수준 암호화를 활성화하고, 필요한 필드를 오리진으로 전달하며, 암호화 구성에 비대칭 AWS KMS 키를 사용합니다..
이것이 정답인 이유
정답은 CloudFront 필드 수준 암호화를 활성화하고, 필요한 필드를 오리진으로 전달하며, 암호화 구성에 비대칭 AWS KMS 키를 사용하는 것입니다. CloudFront 필드 수준 암호화는 뷰어가 CloudFront에 데이터를 게시할 때 특정 데이터 필드를 암호화하여 오리진 서버에 도달하기 전에 보호합니다. 이는 민감한 사용자 데이터를 보호하고, 특정 구성 요소만 해독할 수 있도록 비대칭 AWS KMS 키를 사용하는 요구 사항을 충족합니다. 오답 설명: Lambda@Edge 함수에서 RSA 공개 키를 사용하는 것은 가능하지만, CloudFront 필드 수준 암호화는 더 관리하기 쉽고 통합된 솔루션을 제공합니다. AWS WAF는 웹 애플리케이션 방화벽으로, 암호화/복호화 기능보다는 웹 공격 방어에 중점을 둡니다. 자체 관리형 키를 사용하는 Lambda 함수는 추가적인 관리 오버헤드를 발생시킵니다. HTTPS와 서명된 URL/쿠키는 전송 중 데이터 보호 및 액세스 제어에 유용하지만, 특정 필드의 암호화 및 특정 구성 요소만 해독할 수 있도록 하는 요구 사항을 직접적으로 충족하지는 않습니다.
끝없는 정답 찾기 없이 시험 합격
이 시험에 대한 모든 검증된 문제와 설명을 한곳에서 얻고, 준비 시간을 몇 시간 절약하세요. 1,000개 이상의 자격증 · 20개 이상의 언어 · 무료로 시작.
더 빠르게 시험 합격 → 카드 필요 없음