어떤 회사가 Hub-Account라는 계정의 S3 버킷에 데이터를 저장합니다. 이 버킷은 KMS 키를 사용하여 암호화됩니다. 다른 계정(BI-Account)의 QuickSight 인스턴스가 해당 버킷에 액세스해야 합니다. S3 버킷 정책은 QuickSight 서비스 역할에 액세스 권한을 부여하도록 업데이트되었습니다. 암호화된 S3 버킷에 대한 교차 계정 QuickSight 액세스를 활성화하려면 어떤 단계를 수행해야 합니까? (두 가지 선택)
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: QuickSight 서비스 역할이 액세스할 수 있는 리소스로 KMS 키를 추가합니다..
이것이 정답인 이유
QuickSight는 암호화된 S3 버킷의 데이터에 액세스하기 위해 S3 버킷을 암호화하는 데 사용된 KMS 키에 대한 권한이 필요합니다. 따라서 QuickSight 서비스 역할에 KMS 키에 대한 액세스 권한을 부여해야 합니다. 이는 QuickSight가 데이터를 읽고 복호화할 수 있도록 합니다. 다른 계정의 QuickSight 인스턴스가 Hub-Account의 S3 버킷에 액세스해야 하므로, S3 버킷 정책에 QuickSight 서비스 역할에 대한 접근 권한을 부여하는 것 외에도, QuickSight 서비스 역할이 해당 KMS 키를 사용할 수 있도록 권한을 부여해야 합니다. '기존 KMS 키를 사용하여 QuickSight 서비스의 S3 버킷 연결을 암호화합니다'는 QuickSight가 S3에 데이터를 쓸 때 사용되는 설정이며, S3에서 데이터를 읽는 것과는 관련이 없습니다. 'QuickSight 서비스 역할이 액세스할 수 있는 리소스로 S3 버킷을 추가합니다'는 이미 S3 버킷 정책 업데이트를 통해 이루어졌습니다. 'AWS Resource Access Manager(AWS RAM)를 사용하여 S3 버킷을 BI-Account와 공유합니다'는 S3 버킷 공유에 사용될 수 있지만, KMS 키 접근 권한 문제는 해결하지 못합니다. 'S3 버킷을 암호화하는 KMS 키에 대한 액세스 권한을 부여하는 IAM 정책을 QuickSight 서비스 역할에 연결합니다'는 올바른 접근 방식이지만, QuickSight 콘솔에서 'QuickSight 서비스 역할이 액세스할 수 있는 리소스로 KMS 키를 추가합니다' 옵션을 통해 간편하게 설정할 수 있습니다.
끝없는 정답 찾기 없이 시험 합격
이 시험에 대한 모든 검증된 문제와 설명을 한곳에서 얻고, 준비 시간을 몇 시간 절약하세요. 1,000개 이상의 자격증 · 20개 이상의 언어 · 무료로 시작.
더 빠르게 시험 합격 → 카드 필요 없음