한 회사에서 기밀 감사 문서를 저장하기 위해 Amazon S3를 사용합니다. S3 버킷은 최소 권한에 따라 감사팀 IAM 사용자 자격 증명에 대한 액세스를 제한하는 버킷 정책을 사용합니다. 관리자들은 문서의 우발적인 삭제를 우려하며, 더 안전한 솔루션을 원합니다. 솔루션스 아키텍트가 감사 문서를 보호하기 위해 무엇을 해야 할까요?
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: S3 버킷에서 버전 관리 및 MFA Delete 기능을 활성화합니다..
이것이 정답인 이유
S3 버킷에서 버전 관리(Versioning)를 활성화하면 객체가 삭제되거나 덮어쓰여져도 이전 버전을 보존하여 우발적인 삭제로부터 보호할 수 있습니다. MFA Delete를 함께 활성화하면 객체 버전을 영구적으로 삭제하거나 버전 관리를 비활성화할 때 추가적인 인증(MFA)이 필요하므로 보안 계층이 강화됩니다. 다른 옵션들은 다음과 같은 이유로 적절하지 않습니다. IAM 사용자 계정에 대한 MFA 활성화는 로그인 보안을 강화하지만, 이미 로그인한 사용자의 S3 객체 삭제를 직접적으로 막지는 못합니다. S3 Lifecycle 정책은 객체 전환 및 만료에 사용되며, 특정 기간 동안 삭제 작업을 거부하는 데는 적합하지 않습니다. AWS KMS를 사용한 암호화는 데이터 저장 시 보안을 강화하지만, 승인된 사용자의 삭제 작업을 방지하지는 않습니다.
끝없는 정답 찾기 없이 시험 합격
이 시험에 대한 모든 검증된 문제와 설명을 한곳에서 얻고, 준비 시간을 몇 시간 절약하세요. 1,000개 이상의 자격증 · 20개 이상의 언어 · 무료로 시작.
더 빠르게 시험 합격 → 카드 필요 없음