한 회사에서 Amazon EC2에 Amazon RDS for MySQL 데이터베이스를 사용하여 전자상거래 애플리케이션을 개발하고 있습니다. 규정 준수를 위해 데이터는 전송 중 및 저장 시 암호화되어야 합니다. 이 솔루션은 운영 오버헤드와 비용을 최소화해야 합니다. 다음 중 이러한 요구 사항을 충족하는 접근 방식은 무엇입니까?
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: Application Load Balancer(ALB)에서 AWS Certificate Manager(ACM) 인증서를 사용합니다. EC2 인스턴스에 자체 서명된 인증서를 배포합니다. 데이터베이스 클라이언트가 TLS를 사용하여 Amazon RDS에 연결하도록 합니다. RDS DB 인스턴스에 대한 암호화를 활성화합니다. EC2 인스턴스용 Amazon Elastic Block Store(Amazon EBS) 볼륨을 암호화합니다..
이것이 정답인 이유
이 솔루션은 규정 준수 요구 사항을 충족하면서 운영 오버헤드와 비용을 최소화합니다. ACM은 ALB에서 TLS를 관리하여 비용 효율적이고 관리형 서비스를 제공합니다. 자체 서명 인증서는 EC2 인스턴스 간의 내부 통신을 보호하며, 이는 외부 노출이 적으므로 허용됩니다. RDS에 대한 TLS 연결은 전송 중인 데이터를 보호하고, RDS 인스턴스 암호화는 저장 데이터를 보호합니다. EBS 볼륨 암호화는 EC2 인스턴스의 저장 데이터를 보호합니다.
오답 설명:
타사 TLS 인증서는 관리 오버헤드와 비용을 증가시킵니다. 클라이언트 측 암호화는 복잡성을 추가하고 일반적으로 규정 준수를 위해 필요하지 않습니다.
CloudHSM은 비용이 많이 들고 복잡한 솔루션으로, 이 시나리오의 요구 사항에 비해 과도합니다.
CloudFront와 WAF는 웹 트래픽 보호에 중점을 두며, 이 시나리오의 데이터 암호화 요구 사항을 직접적으로 해결하지 않습니다. HTTP 트래픽은 전송 중 암호화 요구 사항을 위반합니다. KMS를 사용한 클라이언트 측 암호화는 복잡성을 증가시킵니다.