애플리케이션이 Amazon S3에 객체를 저장합니다. 개발자는 S3 액세스에 대해 전송 중 암호화를 적용해야 하며, 개인 데이터를 포함하는 모든 객체는 온디맨드 방식으로 교체할 수 있는 AWS KMS 고객 관리형 키를 사용하여 저장 중 암호화되어야 합니다. 다음 작업 조합 중 이러한 요구 사항을 충족하는 것은 무엇입니까? (두 가지 선택)
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: 개인 데이터 객체를 Amazon S3에 업로드하기 전에 AWS KMS 고객 관리형 키로 객체를 암호화하도록 애플리케이션을 수정합니다., aws:SecureTransport 조건을 요구하여 HTTPS를 통한 암호화된 연결만 허용하는 S3 버킷 정책을 작성합니다..
이것이 정답인 이유
애플리케이션이 Amazon S3에 객체를 업로드하기 전에 AWS KMS 고객 관리형 키로 개인 데이터 객체를 암호화하도록 수정하면 저장 중 암호화 요구 사항을 충족합니다. 이는 온디맨드로 교체 가능한 KMS 키를 사용하여 클라이언트 측 암호화를 수행하는 효과적인 방법입니다. aws:SecureTransport 조건을 요구하는 S3 버킷 정책을 작성하면 HTTPS를 통한 암호화된 연결만 허용하여 전송 중 암호화 요구 사항을 충족합니다. 권한 경계는 IAM 엔티티가 가질 수 있는 최대 권한을 설정하는 데 사용되며 S3 액세스에 대한 전송 중 암호화를 직접 적용하지 않습니다. S3 버킷 정책은 클라이언트 측 암호화를 적용할 수 없으며, 이는 애플리케이션 수준에서 처리되어야 합니다. S3 Block Public Access 설정은 버킷의 공개 액세스를 관리하며, 암호화된 HTTPS 연결만 강제하는 데 사용되지 않습니다.
끝없는 정답 찾기 없이 시험 합격
이 시험에 대한 모든 검증된 문제와 설명을 한곳에서 얻고, 준비 시간을 몇 시간 절약하세요. 1,000개 이상의 자격증 · 20개 이상의 언어 · 무료로 시작.
더 빠르게 시험 합격 → 카드 필요 없음