한 회사에서 민감한 사용자 정보를 Amazon S3 버킷에 저장합니다. 이 회사는 VPC 내 Amazon EC2 인스턴스에서 실행되는 애플리케이션 계층에서 이 버킷에 안전하게 액세스할 수 있도록 하고자 합니다. 솔루션스 아키텍트가 이를 달성하기 위해 취해야 할 단계 조합은 무엇입니까? (두 가지 선택)
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: VPC 내에서 Amazon S3용 VPC 게이트웨이 엔드포인트를 구성합니다., VPC에서 실행되는 애플리케이션 계층으로만 액세스를 제한하는 버킷 정책을 생성합니다..
이것이 정답인 이유
Amazon S3용 VPC 게이트웨이 엔드포인트를 구성하면 VPC 내 EC2 인스턴스가 인터넷 게이트웨이를 통하지 않고도 S3에 비공개로 액세스할 수 있어 보안이 강화됩니다. 또한, VPC에서 실행되는 애플리케이션 계층으로만 액세스를 제한하는 버킷 정책을 생성하면 S3 버킷에 대한 액세스를 특정 소스 VPC 및 VPC 엔드포인트로만 제한하여 민감한 데이터의 무단 액세스를 방지할 수 있습니다. S3 객체를 공개로 설정하는 것은 민감한 정보에 적합하지 않으며, IAM 자격 증명을 EC2 인스턴스로 복사하는 것은 보안 모범 사례가 아닙니다. NAT 인스턴스는 인터넷 액세스를 제공하지만, S3에 대한 비공개 액세스 경로를 제공하지는 않습니다.
끝없는 정답 찾기 없이 시험 합격
이 시험에 대한 모든 검증된 문제와 설명을 한곳에서 얻고, 준비 시간을 몇 시간 절약하세요. 1,000개 이상의 자격증 · 20개 이상의 언어 · 무료로 시작.
더 빠르게 시험 합격 → 카드 필요 없음