한 회사에서 개발자들이 애플리케이션 데이터를 암호화하는 데 필요한 확장 가능한 키 관리 인프라를 원합니다. 솔루션스 아키텍트는 운영 부담을 줄이기 위해 무엇을 해야 할까요?
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: 암호화 키를 보호하기 위해 AWS Key Management Service(AWS KMS)를 사용합니다..
이것이 정답인 이유
AWS Key Management Service(KMS)는 암호화 키를 생성, 저장 및 관리하기 위한 확장 가능하고 안전한 완전 관리형 서비스입니다. KMS는 운영 부담을 줄이면서 애플리케이션 데이터 암호화에 필요한 키 관리 인프라를 제공합니다. 다단계 인증(MFA)은 계정 보안을 강화하지만 키 관리 인프라 자체를 제공하지는 않습니다. AWS Certificate Manager(ACM)는 SSL/TLS 인증서를 관리하는 서비스이며 암호화 키 관리와는 관련이 없습니다. IAM 정책은 접근 권한을 제어하는 데 사용되지만, 키 관리 인프라를 직접 제공하지는 않습니다.