한 회사에서 서버 측 암호화와 Amazon S3 관리형 키(SSE-S3)로 암호화된 Amazon S3 버킷에 민감한 데이터를 저장합니다. 보안 엔지니어는 객체에 대한 모든 수정을 방지해야 합니다. 어떤 솔루션이 이 요구 사항을 충족합니까?
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: S3 Object Lock을 Compliance 모드로 활성화하고 S3 버킷 버전 관리를 웁니다..
이것이 정답인 이유
정답은 S3 Object Lock을 Compliance 모드로 활성화하고 S3 버킷 버전 관리를 켜는 것입니다. S3 Object Lock의 Compliance 모드는 지정된 보존 기간 동안 루트 계정을 포함한 어떤 사용자도 객체를 덮어쓰거나 삭제할 수 없도록 합니다. S3 버전 관리는 객체의 이전 버전을 보존하여 의도치 않거나 악의적인 삭제 및 덮어쓰기로부터 추가적인 보호 기능을 제공합니다. 오답 설명: s3:DeleteObject 및 s3:PutObject를 명시적으로 거부하는 S3 버킷 정책을 사용하는 것은 루트 계정이나 적절한 권한을 가진 다른 사용자가 정책을 수정할 수 있으므로 충분하지 않습니다. 버킷 암호화를 AWS KMS 고객 관리형 키(SSE-KMS)를 사용하도록 변경하는 것은 데이터 암호화 방법을 변경할 뿐, 객체 수정 방지 요구 사항과는 직접적인 관련이 없습니다. S3 버킷에서 MFA(다단계 인증) 삭제를 활성화하는 것은 객체 삭제에 대한 추가 보안 계층을 제공하지만, 객체 덮어쓰기를 방지하지 못하며 Compliance 모드만큼 강력한 보호를 제공하지 않습니다.
끝없는 정답 찾기 없이 시험 합격
이 시험에 대한 모든 검증된 문제와 설명을 한곳에서 얻고, 준비 시간을 몇 시간 절약하세요. 1,000개 이상의 자격증 · 20개 이상의 언어 · 무료로 시작.
더 빠르게 시험 합격 → 카드 필요 없음