AmazonAmazon Solution Architect Professional SAP-C02 Certification·KO·업데이트됨 1 Aug 2026
한 건강 보험 회사가 Amazon S3 버킷에 PII를 저장하고 있으며 현재 S3 관리 키(SSE-S3)를 사용한 서버 측 암호화를 사용하고 있습니다. 새로운 요구 사항에 따라 버킷의 모든 기존 및 향후 객체는 회사 보안 팀이 관리하는 키(고객 관리 키)로 암호화되어야 합니다. S3 버킷에는 버전 관리가 활성화되어 있지 않습니다. 어떤 접근 방식이 이 요구 사항을 충족할까요?
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: S3 버킷 속성에서 기본 암호화를 AWS KMS 관리 키(SSE-KMS)를 사용하는 서버 측 암호화로 변경합니다. 암호화되지 않은 PutObject 요청을 거부하는 버킷 정책을 추가합니다. AWS CLI를 사용하여 버킷의 모든 기존 객체를 다시 업로드합니다..
이것이 정답인 이유
정답은 기존 및 향후 객체 모두에 대해 고객 관리 키(SSE-KMS)를 사용한 서버 측 암호화를 적용하는 가장 효과적인 방법을 제시합니다. S3 버킷의 기본 암호화를 SSE-KMS로 설정하면 모든 새 객체가 자동으로 이 방식으로 암호화됩니다. 암호화되지 않은 PutObject 요청을 거부하는 버킷 정책은 이 요구 사항을 강화합니다. 기존 객체는 기본 암호화 설정 변경의 영향을 받지 않으므로, AWS CLI를 사용하여 객체를 다시 업로드해야 SSE-KMS로 암호화됩니다. 다른 옵션들은 SSE-S3를 잘못 언급하거나, 기존 객체 암호화를 다루지 않거나, 자동 암호화를 잘못 설명합니다.