AmazonAmazon Solution Architect Professional SAP-C02 Certification·KO·업데이트됨 1 Aug 2026
애플리케이션이 AWS KMS를 사용하여 데이터를 암호화한 후 한 AWS 리전의 Amazon S3 버킷에 저장합니다. 회사 정책에 따라 업로드 전에 데이터를 암호화하고 읽을 때 애플리케이션에서 데이터를 해독해야 합니다. S3 버킷은 다른 리전으로 복제됩니다. 애플리케이션은 리전 간에 데이터를 암호화 및 해독할 수 있어야 하며 모든 리전에서 해독을 위해 동일한 키를 사용해야 합니다. 어떤 솔루션이 이러한 요구 사항을 충족합니까?
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: KMS 다중 리전 기본 키를 생성합니다. 해당 기본 키를 사용하여 애플리케이션이 실행되는 각 추가 리전에 KMS 다중 리전 복제본 키를 생성합니다. 각 리전에서 복제본 키를 사용하도록 애플리케이션을 업데이트합니다..
이것이 정답인 이유
KMS 다중 리전 키는 여러 AWS 리전에서 동일한 키 ID와 키 자료를 공유하는 KMS 키를 생성할 수 있게 합니다. 이는 애플리케이션이 데이터를 암호화하고 해독할 때 리전 간에 동일한 키를 사용할 수 있도록 하여, S3 버킷이 다른 리전으로 복제되더라도 모든 리전에서 일관된 암호화 및 해독을 보장합니다. 별도의 고객 관리형 KMS 키를 생성하는 것은 각 리전에서 다른 키를 사용하게 되어 요구 사항을 충족하지 못합니다. AWS Private Certificate Authority는 암호화 키 관리가 아닌 인증서 관리에 사용됩니다. AWS Systems Manager Parameter Store에 키 자료를 저장하는 것은 KMS의 보안 이점을 상실하고 키 관리의 복잡성을 증가시킵니다.