AmazonAmazon Solution Architect Professional SAP-C02 Certification·KO·업데이트됨 1 Aug 2026
한 회사에서 타사 공급업체로부터 PGP 암호화된 파일을 Amazon S3 버킷으로 전송하는 AWS Transfer Family SFTP 서버가 필요합니다. 파일은 수신된 후 자동으로 암호 해독되어야 합니다. 솔루션스 아키텍트는 AWS Secrets Manager 및 S3 버킷에 대한 액세스 권한을 부여하는 정책이 있는 IAM 역할을 생성했습니다. 역할의 신뢰 정책은 transfer.amazonaws.com 서비스가 역할을 수임하도록 허용합니다. Transfer Family 관리형 워크플로우를 사용하여 자동화된 암호 해독 워크플로우를 완료하려면 솔루션스 아키텍트는 다음 중 무엇을 해야 할까요?
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: PGP 프라이빗 키를 Secrets Manager에 저장합니다. Transfer Family 관리형 워크플로우에 파일을 암호 해독하는 명목 단계(nominal step)를 추가합니다. 명목 단계에서 PGP 암호 해독 파라미터를 구성합니다. 워크플로우를 Transfer Family 서버와 연결합니다..
이것이 정답인 이유
PGP 암호화된 파일을 해독하려면 PGP 프라이빗 키가 필요합니다. 이 키는 보안을 위해 AWS Secrets Manager에 저장해야 합니다. Transfer Family 관리형 워크플로우는 파일이 수신된 후 자동으로 암호 해독을 수행해야 하므로, 암호 해독 작업은 워크플로우의 정상적인 흐름인 명목 단계(nominal step)로 추가되어야 합니다. 이 단계에서 PGP 암호 해독 파라미터를 구성하여 Secrets Manager에 저장된 프라이빗 키를 사용하도록 지정합니다. 마지막으로, 이 워크플로우는 Transfer Family 서버와 연결되어야 서버로 전송되는 모든 파일에 대해 적용됩니다.
오답 설명:
PGP 공개 키는 암호화에 사용되며, 암호 해독에는 프라이빗 키가 필요합니다.
예외 처리 단계는 오류 발생 시 실행되는 단계이므로, 정상적인 암호 해독 작업에는 적합하지 않습니다.
워크플로우를 SFTP 사용자와 연결하는 대신 Transfer Family 서버와 연결해야 모든 사용자에게 적용됩니다.