어떤 회사가 us-east-1 리전에서 모든 워크로드를 운영하며, 다중 리전 리소스는 없습니다. 이 회사는 워크로드와 인프라를 us-west-1로 복제해야 합니다. 보안 엔지니어는 AWS Key Management Service(AWS KMS)로 암호화된 AWS Secrets Manager를 사용하여 두 리전에 보안 정보를 저장해야 하며, 최소한의 지연 시간과 한 리전만 사용 가능한 경우에도 작동할 수 있어야 합니다. 엔지니어는 us-east-1에 보안 정보를 생성했습니다. 엔지니어는 다음으로 무엇을 해야 할까요?
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: us-east-1의 보안 정보를 고객 관리형 다중 리전 KMS 키로 암호화합니다. 보안 정보를 us-west-1로 복제합니다. 동일한 다중 리전 고객 관리형 KMS 키를 사용하여 us-west-1의 복제본을 암호화합니다..
이것이 정답인 이유
정답은 다중 리전 KMS 키를 사용하는 것입니다. Secrets Manager는 단일 리전 KMS 키로 암호화된 보안 정보를 다른 리전으로 복제할 수 없습니다. 다중 리전 KMS 키는 동일한 키 ID를 사용하여 여러 AWS 리전에서 생성할 수 있으므로, 한 리전에서 암호화된 보안 정보를 다른 리전으로 복제하고 동일한 키로 암호화를 유지할 수 있습니다. 이는 최소한의 지연 시간과 한 리전만 사용 가능한 경우에도 작동해야 하는 요구 사항을 충족합니다. 오답 설명: AWS 관리형 KMS 키는 리전별로 고유하며, Secrets Manager는 다른 리전의 AWS 관리형 키로 암호화된 보안 정보를 복제할 수 없습니다. us-west-1의 리소스가 us-east-1의 Secrets Manager 엔드포인트를 호출하도록 구성하는 것은 us-east-1에 장애가 발생할 경우 작동하지 않으며, 지연 시간이 증가합니다. 고객 관리형 단일 리전 KMS 키를 사용하는 경우에도 Secrets Manager는 다른 리전으로 보안 정보를 복제할 수 없습니다.
끝없는 정답 찾기 없이 시험 합격
이 시험에 대한 모든 검증된 문제와 설명을 한곳에서 얻고, 준비 시간을 몇 시간 절약하세요. 1,000개 이상의 자격증 · 20개 이상의 언어 · 무료로 시작.
더 빠르게 시험 합격 → 카드 필요 없음