한 회사에서 계약 문서를 저장해야 합니다. 계약 기간은 5년입니다. 5년 동안 회사는 문서가 덮어쓰여지거나 삭제될 수 없도록 해야 합니다. 회사는 저장된 문서를 암호화하고 암호화 키를 매년 자동으로 교체해야 합니다. 솔루션스 아키텍트는 이러한 요구 사항을 가장 적은 운영 오버헤드로 충족하기 위해 어떤 단계를 조합해야 할까요? (두 가지 선택)
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: 문서를 Amazon S3에 저장하고 규정 준수 모드에서 S3 Object Lock을 사용합니다., AWS KMS(AWS Key Management Service) 고객 관리형 키를 사용한 서버 측 암호화를 사용하고 키 로테이션을 구성합니다..
이것이 정답인 이유
계약 문서는 5년 동안 덮어쓰거나 삭제할 수 없어야 하므로, S3 Object Lock의 규정 준수 모드를 사용하여 루트 사용자도 객체를 삭제하거나 덮어쓸 수 없도록 합니다. 거버넌스 모드는 권한이 있는 사용자에게 예외를 허용하므로 부적합합니다. 암호화 요구 사항과 자동 키 로테이션을 충족하려면 AWS KMS 고객 관리형 키를 사용한 서버 측 암호화(SSE-KMS)가 가장 적합합니다. SSE-S3는 자동 키 로테이션을 제공하지만, 사용자가 키를 제어할 수 없습니다. AWS KMS 고객 제공 키는 키 로테이션을 수동으로 관리해야 하므로 운영 오버헤드가 증가합니다.