한 회사에서 예약된 일정에 따라 Amazon EC2 인스턴스에서 cron 작업을 실행합니다. cron 작업은 2KB 파일을 암호화하는 bash 스크립트를 호출합니다. 고객 관리형 AWS Key Management Service(AWS KMS) 키와 정책이 구성되어 있으며, EC2 인스턴스 역할에는 필요한 권한이 있습니다. bash 스크립트가 파일을 암호화하는 데 사용해야 하는 프로세스는 무엇입니까?
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: aws kms encrypt 명령을 사용하여 기존 KMS 키로 파일을 직접 암호화합니다..
이것이 정답인 이유
정답은 aws kms encrypt 명령을 사용하여 기존 KMS 키로 파일을 직접 암호화하는 것입니다. AWS KMS Encrypt API는 4KB 미만의 데이터를 직접 암호화할 수 있습니다. 2KB 파일은 이 제한에 해당하므로, 별도의 데이터 키 생성 없이 KMS 키로 직접 암호화하는 것이 가장 간단하고 효율적인 방법입니다. aws kms create-grant는 권한을 부여하는 명령으로, 암호화 자체를 수행하지 않습니다. aws kms encrypt 명령을 사용하여 데이터 키를 생성하고 일반 텍스트 데이터 키로 파일을 암호화하는 것은 보안상 바람직하지 않습니다. 일반 텍스트 데이터 키를 노출하는 것은 위험합니다. aws kms generate-data-key 명령으로 데이터 키를 생성하고 암호화된 데이터 키로 파일을 암호화하는 것은 4KB를 초과하는 대용량 파일을 암호화할 때 사용하는 방법입니다. 2KB 파일에는 불필요하게 복잡합니다.
끝없는 정답 찾기 없이 시험 합격
이 시험에 대한 모든 검증된 문제와 설명을 한곳에서 얻고, 준비 시간을 몇 시간 절약하세요. 1,000개 이상의 자격증 · 20개 이상의 언어 · 무료로 시작.
더 빠르게 시험 합격 → 카드 필요 없음