애플리케이션이 AWS Key Management Service(AWS KMS) 고객 관리형 키 사용을 허용하고 2TB의 민감한 데이터가 포함된 Amazon S3 버킷에 액세스할 수 있는 IAM 역할이 연결된 Amazon EC2 인스턴스에서 실행됩니다. 보안 엔지니어가 인스턴스에서 데이터를 노출할 수 있는 잠재적 취약점을 발견했지만 즉시 인스턴스를 중지할 수 없습니다. 민감한 데이터 노출을 방지하는 가장 빠른 방법은 무엇입니까?
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: IAM 역할의 활성 세션 자격 증명을 취소하고, S3 버킷 정책을 업데이트하여 해당 역할을 명시적으로 거부하고, EC2 인스턴스 프로필에서 역할을 제거합니다..
이것이 정답인 이유
정답은 IAM 역할의 활성 세션 자격 증명을 취소하고, S3 버킷 정책을 업데이트하여 해당 역할을 명시적으로 거부하고, EC2 인스턴스 프로필에서 역할을 제거하는 것입니다. 이는 EC2 인스턴스가 S3 버킷에 액세스하는 데 사용하는 권한을 즉시 무효화하여 민감한 데이터 노출을 방지하는 가장 빠르고 효과적인 방법입니다. 다른 옵션들은 다음과 같은 이유로 적절하지 않습니다. S3 버킷의 데이터를 복사하고 다시 암호화하는 것은 2TB의 데이터에 대해 시간이 오래 걸리며, 이 과정에서 데이터가 계속 노출될 위험이 있습니다. 호스트 기반 방화벽은 인스턴스 자체의 취약점을 해결하지 못하며, S3 액세스에 대한 인스턴스의 권한을 제거하지 않습니다. KMS 키를 비활성화하고 데이터를 다시 암호화하는 것은 시간이 오래 걸리고 복잡하며, 인스턴스에 여전히 S3 액세스 권한이 남아있을 수 있습니다.
끝없는 정답 찾기 없이 시험 합격
이 시험에 대한 모든 검증된 문제와 설명을 한곳에서 얻고, 준비 시간을 몇 시간 절약하세요. 1,000개 이상의 자격증 · 20개 이상의 언어 · 무료로 시작.
더 빠르게 시험 합격 → 카드 필요 없음