한 회사에서 두 AWS 리전의 Amazon S3 버킷에 데이터를 저장할 예정이며, AWS KMS 고객 관리형 키를 사용하여 해당 S3 버킷의 모든 데이터를 암호화해야 합니다. 두 S3 버킷의 데이터는 동일한 KMS 키로 암호화 및 복호화되어야 하며, 데이터와 키는 두 리전 각각에 저장되어야 합니다. 운영 오버헤드가 가장 적은 솔루션은 무엇입니까?
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: 고객 관리형 다중 리전 KMS 키를 생성하고, 각 리전에 S3 버킷을 생성하고, S3 버킷 간 복제를 구성하고, 클라이언트 측 암호화와 함께 KMS 키를 사용하도록 애플리케이션을 구성합니다..
이것이 정답인 이유
정답은 고객 관리형 다중 리전 KMS 키를 생성하고, 각 리전에 S3 버킷을 생성하고, S3 버킷 간 복제를 구성하고, 클라이언트 측 암호화와 함께 KMS 키를 사용하도록 애플리케이션을 구성하는 것입니다. 다중 리전 KMS 키는 단일 키를 사용하여 여러 리전에서 데이터를 암호화하고 복호화할 수 있어 운영 오버헤드를 줄입니다. 클라이언트 측 암호화는 S3에 저장하기 전에 데이터를 암호화하여 데이터와 키가 동일한 리전에 있도록 보장합니다. 다른 옵션들은 다음과 같은 이유로 틀렸습니다. SSE-S3는 AWS 관리형 키를 사용하므로 고객 관리형 키 요구 사항을 충족하지 않습니다. 각 리전에 별도의 KMS 키를 생성하는 것은 단일 키로 암호화/복호화 요구 사항을 충족하지 않으며 운영 오버헤드가 더 큽니다. SSE-KMS는 서버 측 암호화를 사용하며, 이는 클라이언트 측 암호화 요구 사항을 충족하지 않습니다.
끝없는 정답 찾기 없이 시험 합격
이 시험에 대한 모든 검증된 문제와 설명을 한곳에서 얻고, 준비 시간을 몇 시간 절약하세요. 1,000개 이상의 자격증 · 20개 이상의 언어 · 무료로 시작.
더 빠르게 시험 합격 → 카드 필요 없음