한 회사에서 시작 템플릿을 사용하는 Auto Scaling 그룹의 Amazon EC2에 웹 및 백엔드 서버와 Amazon Aurora MySQL DB 클러스터를 포함하는 새로운 애플리케이션 스택을 배포하고 있습니다. EBS 볼륨이 EC2 인스턴스를 지원합니다. 현재는 어떤 구성 요소도 저장 시 암호화되어 있지 않습니다. 보안 엔지니어는 저장 시 암호화를 구현해야 합니다. 다음 작업 조합 중 이러한 요구 사항을 충족하는 것은 무엇입니까? (두 가지 선택)
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: 대상 AWS 리전에서 EBS 기본 암호화를 활성화하고 Auto Scaling 그룹 인스턴스 새로 고침을 수행합니다., 기존 클러스터의 스냅샷에서 새 AWS Key Management Service(AWS KMS) 암호화 Aurora DB 클러스터를 생성합니다..
이것이 정답인 이유
EBS 볼륨 암호화를 위해 대상 AWS 리전에서 EBS 기본 암호화를 활성화하면 해당 리전에서 생성되는 모든 새 EBS 볼륨이 자동으로 암호화됩니다. Auto Scaling 그룹 인스턴스 새로 고침을 수행하면 새 인스턴스가 시작 템플릿에 따라 새 암호화된 EBS 볼륨으로 프로비저닝됩니다. Aurora DB 클러스터는 직접 암호화할 수 없으므로 기존 클러스터의 스냅샷에서 새 AWS KMS 암호화 Aurora DB 클러스터를 생성하는 것이 저장 시 암호화를 구현하는 올바른 방법입니다. AWS Certificate Manager(ACM)는 SSL/TLS 인증서 관리 서비스이므로 EBS 볼륨이나 DB 클러스터 암호화에 사용할 수 없습니다. 기존 DB 클러스터에 AWS KMS 암호화를 직접 적용하는 것은 불가능합니다.
끝없는 정답 찾기 없이 시험 합격
이 시험에 대한 모든 검증된 문제와 설명을 한곳에서 얻고, 준비 시간을 몇 시간 절약하세요. 1,000개 이상의 자격증 · 20개 이상의 언어 · 무료로 시작.
더 빠르게 시험 합격 → 카드 필요 없음