컴플라이언스 감사 결과, AWS 계정의 일부 Amazon EBS 볼륨이 암호화되지 않은 상태로 생성된 것으로 확인되었습니다. 모든 새 EBS 볼륨이 최소한의 노력으로 저장 시 암호화되도록 해야 합니다. 이 요구 사항을 충족하는 접근 방식은 무엇입니까?
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: 모든 AWS 리전에서 기본적으로 EBS 암호화를 활성화합니다..
이것이 정답인 이유
모든 AWS 리전에서 기본적으로 EBS 암호화를 활성화하면 새로 생성되는 모든 EBS 볼륨이 자동으로 암호화됩니다. 이는 최소한의 노력으로 모든 새 볼륨이 저장 시 암호화되도록 하는 가장 직접적이고 효율적인 방법입니다. 다른 옵션들은 다음과 같은 이유로 적합하지 않습니다. 암호화되지 않은 볼륨을 삭제하는 EventBridge 규칙은 이미 생성된 비준수 볼륨을 처리하지만, 새 볼륨이 암호화되지 않은 상태로 생성되는 것을 방지하지는 못합니다. AWS Audit Manager는 컴플라이언스 감사를 돕는 도구이지, EBS 볼륨 암호화를 직접 적용하는 기능이 아닙니다. AWS Config 규칙과 Systems Manager Automation을 사용하는 것은 사후 조치이며, 볼륨이 암호화되지 않은 상태로 생성된 후 수정하는 복잡한 과정입니다.
끝없는 정답 찾기 없이 시험 합격
이 시험에 대한 모든 검증된 문제와 설명을 한곳에서 얻고, 준비 시간을 몇 시간 절약하세요. 1,000개 이상의 자격증 · 20개 이상의 언어 · 무료로 시작.
더 빠르게 시험 합격 → 카드 필요 없음