한 회사에서 다양한 고객을 위해 S3 버킷의 객체에 대한 읽기 액세스를 노출하고 있으며, 각 고객은 자신의 파일에만 액세스할 수 있도록 IAM 권한을 사용하고 있습니다. 규정상 S3 상호 작용에 대해 전송 중 암호화를 적용해야 합니다. 버킷에 대해 전송 중 암호화를 적용하는 변경 사항은 무엇입요?
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: aws:SecureTransport 조건이 false일 때 S3 작업을 거부하는 버킷 정책을 추가합니다..
이것이 정답인 이유
정답은 aws:SecureTransport 조건이 false일 때 S3 작업을 거부하는 버킷 정책을 추가하는 것입니다. 이 버킷 정책은 모든 S3 요청이 HTTPS/TLS와 같은 암호화된 채널을 통해 이루어지도록 강제하여 전송 중 암호화를 보장합니다. aws:SecureTransport 조건 키는 요청이 암호화된 연결을 통해 이루어졌는지 여부를 확인합니다. 이 조건이 false일 때 요청을 거부하면, 암호화되지 않은 HTTP 연결을 통한 모든 액세스가 차단됩니다. 오답인 s3:x-amz-acl 조건은 객체 ACL(Access Control List)과 관련이 있으며 전송 중 암호화와는 무관합니다. 사용자에게 AWS SDK 사용을 요구하는 것은 암호화를 강제하지 않으며, SDK는 HTTP 또는 HTTPS를 사용할 수 있습니다. s3:x-amz-acl이 bucket-owner-read와 같을 때만 S3 작업을 허용하는 IAM 정책은 객체 소유권 및 권한에 관한 것이며 전송 암호화와는 관련이 없습니다.
끝없는 정답 찾기 없이 시험 합격
이 시험에 대한 모든 검증된 문제와 설명을 한곳에서 얻고, 준비 시간을 몇 시간 절약하세요. 1,000개 이상의 자격증 · 20개 이상의 언어 · 무료로 시작.
더 빠르게 시험 합격 → 카드 필요 없음