AmazonAmazon SysOps Administrator Associate SOA-C02 Certification·KO·업데이트됨 2 Aug 2026
어떤 회사가 CloudFront를 사용하여 웹사이트를 제공하며, 액세스 로그를 암호화된 상태로 중앙에 저장해야 합니다. 다음 중 이러한 요구 사항을 충족하는 솔루션은 무엇입니까?
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: AES-256을 사용하여 기본 서버 측 암호화로 구성된 S3 버킷을 생성합니다. CloudFront가 해당 S3 버킷에 로그를 저장하도록 구성합니다..
이것이 정답인 이유
정답은 CloudFront 액세스 로그를 암호화된 상태로 중앙에 저장하기 위한 가장 효율적이고 비용 효과적인 방법입니다. Amazon S3는 CloudFront 액세스 로그를 저장하기 위한 기본 통합 대상이며, S3 버킷의 기본 서버 측 암호화(SSE-S3)는 업로드되는 모든 객체에 대해 AES-256 암호화를 자동으로 적용하여 암호화 요구 사항을 충족합니다. CloudFront는 S3 버킷으로 직접 로그를 전송할 수 있습니다. OpenSearch Service는 로그 분석에 유용하지만, 로그 저장 자체를 위한 주 스토리지 솔루션으로는 S3보다 복잡하고 비용이 많이 듭니다. CloudFront 배포에서 암호화를 활성화하는 옵션은 로그 암호화와 관련이 없으며, S3 버킷에 기본 암호화가 없으면 요구 사항을 충족하지 못합니다.