한 병원에서 환자 증상을 수집하는 새로운 애플리케이션을 설계하고 있습니다. 이 설계는 Amazon Simple Queue Service(Amazon SQS) 및 Amazon Simple Notification Service(Amazon SNS)를 사용합니다. 데이터는 저장 중 및 전송 중에 암호화되어야 하며, 승인된 병원 직원만 데이터에 액세스할 수 있어야 합니다. 솔루션스 아키텍트는 이러한 요구 사항을 충족하기 위해 어떤 단계를 조합해야 할까요? (두 가지 선택)
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: AWS Key Management Service(AWS KMS) 고객 관리형 키를 사용하여 SNS 구성 요소에서 서버 측 암호화를 킵니다. 키 정책을 적용하여 키 사용을 승인된 보안 주체 집합으로 제한합니다., AWS Key Management Service(AWS KMS) 고객 관리형 키를 사용하여 SQS 구성 요소에서 서버 측 암호화를 웁니다. 키 정책을 적용하여 키 사용을 승인된 보안 주체 집합으로 제한합니다. 대기열 정책에 TLS를 통한 암호화된 연결만 허용하는 조건을 설정합니다..
이것이 정답인 이유
정답은 데이터 저장 중 및 전송 중 암호화 요구 사항을 충족합니다. SQS 및 SNS 모두 AWS KMS 고객 관리형 키를 사용하여 서버 측 암호화를 지원합니다. 키 정책을 적용하여 승인된 사용자만 키를 사용할 수 있도록 제한하면 데이터 액세스 제어 요구 사항이 충족됩니다. SQS 대기열 정책에 TLS를 통한 암호화된 연결만 허용하는 조건을 설정하면 전송 중 암호화가 보장됩니다. 오답은 다음과 같은 이유로 올바르지 않습니다. "SQS 구성 요소에서 서버 측 암호화를 웁니다. 기본 키 정책을 업데이트하여 키 사용을 승인된 보안 주체 집합으로 제한합니다."는 SQS에 대해서만 설명하며, SNS에 대한 암호화 및 액세스 제어 요구 사항을 다루지 않습니다. 또한 AWS 관리형 키가 아닌 고객 관리형 키를 사용하는 것이 더 나은 제어를 제공합니다. "SNS 구성 요소에서 암호화를 웁니다. 기본 키 정책을 업데이트하여 키 사용을 승인된 보안 주체 집합으로 제한합니다. 토픽 정책에 TLS를 통한 암호화된 연결만 허용하는 조건을 설정합니다."는 SNS에 대한 서버 측 암호화를 언급하지만, SQS에 대한 암호화 및 액세스 제어 요구 사항을 다루지 않습니다. 또한 기본 키 정책 업데이트만으로는 충분한 제어를 제공하지 않을 수 있습니다. "AWS Key Management Service(AWS KMS) 고객 관리형 키를 사용하여 SQS 구성 요소에서 서버 측 암호화를 웁니다. IAM 정책을 적용하여 키 사용을 승인된 보안 주체 집합으로 제한합니다. 대기열 정책에 TLS를 통한 암호화된 연결만 허용하는 조건을 설정합니다."는 SQS에 대한 KMS 고객 관리형 키를 사용하지만, IAM 정책만으로 키 사용을 제한하는 것은 키 정책을 사용하는 것보다 덜 강력합니다. 키 정책은 키 자체에 적용되어 더 강력한 제어를 제공합니다.
끝없는 정답 찾기 없이 시험 합격
이 시험에 대한 모든 검증된 문제와 설명을 한곳에서 얻고, 준비 시간을 몇 시간 절약하세요. 1,000개 이상의 자격증 · 20개 이상의 언어 · 무료로 시작.
더 빠르게 시험 합격 → 카드 필요 없음