한 회사가 Amazon S3와 Amazon CloudFront를 사용하여 정적 콘텐츠 웹사이트를 구축하고 있습니다. 사용자는 대용량 파일을 업로드하고 다운로드할 수 있어야 합니다. 회사 정책에 따라 모든 데이터는 전송 중 및 저장 시 모두 암호화되어야 합니다. 암호화 요구 사항을 충족하는 작업 조합은 무엇입니까? (세 가지를 선택하세요.)
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: 웹사이트에서 사용하는 S3 버킷에 S3 서버 측 암호화(SSE)를 활성화하여 저장된 데이터가 암호화되도록 합니다., 웹사이트에서 사용하는 S3 버킷으로 전송 중 암호화되지 않은 요청(암호화되지 않은 작업)을 거부하는 S3 버킷 정책을 생성합니다., CloudFront가 모든 수신 HTTP 요청을 HTTPS로 리디렉션하도록 구성하여 전송 중 데이터가 암호화되도록 합니다..
이것이 정답인 이유
정답은 세 가지입니다. 첫째, S3 버킷에 S3 서버 측 암호화(SSE)를 활성화하면 저장된 데이터가 자동으로 암호화됩니다. 이는 저장 시 암호화 요구 사항을 충족합니다. 둘째, S3 버킷 정책을 사용하여 암호화되지 않은 요청을 거부하면 S3로 전송되는 모든 데이터가 전송 중 암호화되도록 강제합니다. 셋째, CloudFront가 모든 HTTP 요청을 HTTPS로 리디렉션하도록 구성하면 최종 사용자부터 CloudFront까지의 모든 통신이 전송 중 암호화됩니다. 오답 설명: "aws:SecureTransport": "true"는 S3 ACL에 추가하는 것이 아니라 S3 버킷 정책에 추가하여 전송 중 암호화를 강제합니다. CloudFront는 자체적으로 데이터를 저장하지 않으므로 CloudFront에 서버 측 암호화를 구성하는 것은 적절하지 않습니다. CloudFront는 S3에서 콘텐츠를 캐싱하지만, 이 캐시는 S3의 암호화 설정을 따릅니다. 사전 서명된 S3 URL을 생성할 때 RequireSSL 옵션은 존재하지 않습니다. S3는 기본적으로 HTTPS를 지원하며, 버킷 정책을 통해 HTTPS 사용을 강제할 수 있습니다.
끝없는 정답 찾기 없이 시험 합격
이 시험에 대한 모든 검증된 문제와 설명을 한곳에서 얻고, 준비 시간을 몇 시간 절약하세요. 1,000개 이상의 자격증 · 20개 이상의 언어 · 무료로 시작.
더 빠르게 시험 합격 → 카드 필요 없음