AmazonAmazon SysOps Administrator Associate SOA-C02 Certification·KO·업데이트됨 2 Aug 2026
파트너 공급업체가 공급업체 AWS 계정의 S3 버킷에 회사 데이터를 호스팅할 예정입니다. 공급업체는 회사에 해당 데이터 암호화를 위한 KMS 키를 제공하도록 요청했으며, 공급업체가 맡을 IAM 역할 ARN을 공유했습니다. SysOps 관리자는 이 통합을 안전하게 활성화하기 위해 무엇을 해야 할까요?
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: 회사 계정에 새 KMS 키를 생성하고, 해당 KMS 키 정책에 공급업체의 IAM 역할 ARN을 추가한 다음, 공급업체에 사용할 새 KMS 키 ARN을 제공합니다..
이것이 정답인 이유
회사 계정에 새 KMS 키를 생성하고 공급업체의 IAM 역할 ARN을 해당 KMS 키 정책에 추가하면 공급업체가 회사 데이터에 접근할 때 해당 키를 사용하여 데이터를 암호화하고 해독할 수 있습니다. 이는 데이터 보안을 유지하면서 공급업체에게 필요한 접근 권한을 부여하는 가장 안전하고 제어 가능한 방법입니다.
새 IAM 사용자를 생성하는 것은 불필요하며, AWS 관리형 S3 KMS 키는 키 정책을 사용자 지정할 수 없어 공급업체 IAM 역할에 대한 접근 제어가 어렵습니다. S3 버킷 정책에 공급업체 IAM 역할 ARN을 추가하는 것은 버킷 접근 권한을 제어하지만, 데이터 암호화에 대한 세부적인 제어를 제공하지 않습니다.