애플리케이션이 여러 고객의 민감한 금융 데이터를 처리합니다. 각 고객의 데이터는 보안이 유지되는 중앙 집중식 키 관리 솔루션을 사용하여 저장 시 별도로 암호화되어야 합니다. 회사는 AWS KMS를 사용할 것입니다. 운영 오버헤드가 가장 적으면서 이러한 요구 사항을 충족하는 솔루션은 무엇입니까?
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: 세분화된 액세스 제어 및 로깅이 활성화된 각 고객 데이터에 대해 별도의 AWS KMS key를 생성합니다..
이것이 정답인 이유
정답은 각 고객 데이터에 대해 별도의 AWS KMS 키를 생성하고 세분화된 액세스 제어 및 로깅을 활성화하는 것입니다. 이는 각 고객의 데이터를 별도로 암호화하고 관리해야 한다는 요구 사항을 충족하며, KMS는 키 관리 오버헤드를 최소화합니다. 오답 설명: 각 고객에 대해 고유한 암호화 키를 생성하고 키를 Amazon S3 버킷에 저장하는 것은 키 관리가 수동적이고 보안 위험이 높습니다. 고객이 제공한 암호화 키를 안전하게 저장하기 위해 AWS 환경에 하드웨어 보안 어플라이언스를 배포하는 것은 운영 오버헤드가 매우 높습니다. 애플리케이션 전체의 모든 민감한 데이터를 암호화하기 위해 단일 AWS KMS 키를 생성하는 것은 각 고객의 데이터를 별도로 암호화해야 한다는 요구 사항을 충족하지 못합니다.
끝없는 정답 찾기 없이 시험 합격
이 시험에 대한 모든 검증된 문제와 설명을 한곳에서 얻고, 준비 시간을 몇 시간 절약하세요. 1,000개 이상의 자격증 · 20개 이상의 언어 · 무료로 시작.
더 빠르게 시험 합격 → 카드 필요 없음