애플리케이션이 PutObject API를 사용하여 Amazon S3 버킷에 객체를 저장합니다. 객체는 Amazon S3 관리형 키(SSE-S3)를 사용하여 서버 측 암호화 방식으로 저장 시 암호화되어야 합니다. 이 요구 사항을 충족하는 접근 방식은 무엇입니까?
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: PutObject API를 호출할 때 x-amz-server-side-encryption 헤더를 포함합니다..
이것이 정답인 이유
정답은 PutObject API를 호출할 때 x-amz-server-side-encryption 헤더를 포함하는 것입니다. S3 관리형 키(SSE-S3)를 사용하여 서버 측 암호화를 적용하려면 PutObject 요청 시 x-amz-server-side-encryption 헤더를 포함해야 합니다. 이 헤더는 S3에게 객체를 저장하기 전에 SSE-S3 방식으로 암호화하도록 지시합니다. 오답 설명: AWS KMS 키를 생성하고 S3 버킷에 할당하는 것은 SSE-KMS(KMS를 사용한 서버 측 암호화)에 해당하며, 문제에서 요구하는 SSE-S3와는 다릅니다. 모든 요청에 HTTP 헤더에 암호화 키를 전송하는 것은 SSE-C(고객 제공 키를 사용한 서버 측 암호화)에 해당합니다. TLS를 사용하여 S3 버킷으로의 네트워크 트래픽을 암호화하는 것은 전송 중 암호화(encryption in transit)를 제공하지만, 저장 시 암호화(encryption at rest) 요구 사항을 충족하지 않습니다.
끝없는 정답 찾기 없이 시험 합격
이 시험에 대한 모든 검증된 문제와 설명을 한곳에서 얻고, 준비 시간을 몇 시간 절약하세요. 1,000개 이상의 자격증 · 20개 이상의 언어 · 무료로 시작.
더 빠르게 시험 합격 → 카드 필요 없음