AmazonAmazon Advanced Networking Specialty ANS-C01 Certification·KO·업데이트됨 3 Aug 2026
애플리케이션이 신용카드 번호를 처리하며 필드 수준 암호화가 필요하여 일부 구성 요소만 민감한 필드를 해독할 수 있습니다. 고객 대면 앱은 us-west-2의 ALB 뒤에서 ECS 서비스로 실행되며, CloudFront는 해당 ALB를 오리진으로 사용합니다. 인증서는 타사 CA에서 제공되며 HTTPS가 사용 중입니다. 다음 작업 조합 중 요구 사항을 충족하는 것은 무엇입니까?
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: 타사 인증서를 us-west-2의 AWS Certificate Manager(ACM)로 가져와 ALB와 연결합니다. CloudFront 배포용 인증서를 us-east-1 리전의 ACM에 업로드합니다., 민감한 필드를 암호화하는 데 사용된 퍼블릭 키를 CloudFront 배포에 업로드합니다. 민감한 필드를 나열하는 필드 수준 암호화 프로필을 생성합니다. 필드 수준 암호화 구성을 생성하고 새로 생성된 프로필을 선택한 다음, 해당 구성을 민감한 POST 요청을 처리하는 캐시 동작에 연결합니다..
이것이 정답인 이유
첫 번째 정답은 ALB와 CloudFront에 필요한 인증서 구성을 설명합니다. ALB는 us-west-2에 있으므로 타사 인증서를 해당 리전의 ACM으로 가져와야 합니다. CloudFront는 전역 서비스이므로 CloudFront 배포에 사용할 인증서는 반드시 us-east-1 리전의 ACM에 업로드해야 합니다. 다른 옵션은 CloudFront 인증서를 us-west-2에 업로드하도록 제안하는데, 이는 CloudFront의 요구 사항과 일치하지 않습니다.
두 번째 정답은 CloudFront의 필드 수준 암호화 구성에 중점을 둡니다. 신용카드 번호와 같은 민감한 필드를 암호화하기 위해 퍼블릭 키를 CloudFront에 업로드하고, 민감한 필드를 지정하는 필드 수준 암호화 프로필을 생성합니다. 이 프로필을 필드 수준 암호화 구성에 연결한 다음, 민감한 POST 요청을 처리하는 캐시 동작에 연결하여 민감한 데이터가 전송 중에 암호화되도록 합니다. 다른 필드 수준 암호화 옵션은 프라이빗 키를 업로드하거나 GET 요청에 적용하는 등 올바르지 않은 구성을 제시합니다.