한 회사에서 Amazon EC2에 매우 민감한 애플리케이션을 실행하고 있으며, 이 애플리케이션은 Amazon RDS 데이터베이스를 사용합니다. 규정 준수 요건에 따라 모든 개인 식별 정보(PII)는 저장 시 암호화되어야 합니다. 솔루션스 아키텍트가 최소한의 인프라 변경으로 이 요구 사항을 충족하기 위해 권장해야 하는 솔루션은 무엇입니까?
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: Amazon Elastic Block Store(Amazon EBS) 암호화 및 Amazon RDS 암호화를 AWS Key Management Service(AWS KMS) 키와 함께 구성하여 인스턴스 및 데이터베이스 볼륨을 암호화합니다..
이것이 정답인 이유
정답은 Amazon EBS 암호화와 Amazon RDS 암호화를 AWS KMS 키와 함께 구성하여 인스턴스 및 데이터베이스 볼륨을 암호화하는 것입니다. 이 방법은 EC2 인스턴스의 기본 EBS 볼륨과 RDS 데이터베이스 볼륨 모두에 저장 시 암호화를 제공하여 PII 보호에 대한 규정 준수 요구 사항을 충족합니다. AWS KMS는 암호화 키를 안전하게 관리하는 데 사용됩니다. AWS Certificate Manager는 SSL/TLS 인증서 관리 서비스로, 저장 시 암호화와는 관련이 없습니다. AWS CloudHSM은 하드웨어 보안 모듈(HSM)을 제공하지만, RDS 암호화에는 AWS KMS 통합이 더 간편하고 비용 효율적입니다. AWS KMS 키를 사용하여 SSL 암호화를 구성하는 것은 전송 중 암호화에 해당하며, 저장 시 암호화 요구 사항을 직접적으로 충족하지 않습니다.
끝없는 정답 찾기 없이 시험 합격
이 시험에 대한 모든 검증된 문제와 설명을 한곳에서 얻고, 준비 시간을 몇 시간 절약하세요. 1,000개 이상의 자격증 · 20개 이상의 언어 · 무료로 시작.
더 빠르게 시험 합격 → 카드 필요 없음