한 회사에서 새로운 웹 기반 고객 관계 관리 애플리케이션을 구축하고 있습니다. 이 애플리케이션은 Application Load Balancer(ALB) 뒤에 Amazon Elastic Block Store(Amazon EBS) 볼륨으로 지원되는 여러 Amazon EC2 인스턴스를 사용합니다. 또한 Amazon Aurora 데이터베이스도 사용합니다. 애플리케이션의 모든 데이터는 저장 중(at rest) 및 전송 중(in transit)에 암호화되어야 합니다. 이러한 요구 사항을 충족하는 솔루션은 무엇입니까?
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: 저장 중인 EBS 볼륨 및 Aurora 데이터베이스 스토리지를 암호화하기 위해 AWS Key Management Service(AWS KMS)를 사용합니다. 전송 중인 데이터를 암호화하기 위해 AWS Certificate Manager(ACM) 인증서를 ALB에 연결합니다..
이것이 정답인 이유
정답은 AWS Key Management Service(KMS)를 사용하여 저장 중인 EBS 볼륨 및 Aurora 데이터베이스 스토리지를 암호화하고, AWS Certificate Manager(ACM) 인증서를 ALB에 연결하여 전송 중인 데이터를 암호화하는 것입니다. KMS는 저장 데이터 암호화를 위한 관리형 서비스이며, EBS와 Aurora 모두 KMS를 통한 암호화를 지원합니다. ACM은 ALB에 쉽게 배포할 수 있는 TLS/SSL 인증서를 제공하여 전송 중인 데이터를 암호화합니다. 오답 1은 KMS를 전송 중인 데이터 암호화에 사용하고 ACM을 저장 중인 데이터 암호화에 사용한다고 설명하는데, 이는 역할이 바뀐 것입니다. KMS는 주로 저장 데이터 암호화에 사용되고, ACM은 TLS 인증서 관리로 전송 데이터 암호화에 기여합니다. 오답 2는 AWS 루트 계정을 사용하여 모든 데이터 암호화를 켜는 비현실적이고 안전하지 않은 접근 방식을 제시합니다. AWS는 루트 계정 사용을 최소화하고, 암호화는 서비스별로 구성됩니다. 오답 4는 BitLocker를 저장 데이터 암호화에 사용하는 것을 제안하는데, 이는 AWS 클라우드 환경에서 일반적으로 사용되는 방식이 아니며, KMS와 같은 AWS 네이티브 서비스를 사용하는 것이 더 효율적이고 안전합니다. 또한 KMS 키를 ALB에 직접 연결하여 전송 중인 데이터를 암호화하는 것은 KMS의 일반적인 사용 사례가 아닙니다.
끝없는 정답 찾기 없이 시험 합격
이 시험에 대한 모든 검증된 문제와 설명을 한곳에서 얻고, 준비 시간을 몇 시간 절약하세요. 1,000개 이상의 자격증 · 20개 이상의 언어 · 무료로 시작.
더 빠르게 시험 합격 → 카드 필요 없음