한 회사에서 Amazon Elastic Block Store(Amazon EBS) 볼륨 암호화를 표준화하고 볼륨 암호화 확인을 수행하는 데 드는 비용과 구성 노력을 최소화하고자 합니다. 다음 중 이러한 요구 사항을 충족하는 솔루션은 무엇입니까?
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: Amazon EBS에 대한 AWS Config 규칙을 생성하여 볼륨이 암호화되었는지 평가하고 암호화되지 않은 볼륨에 플래그를 지정합니다..
이것이 정답인 이유
AWS Config는 AWS 리소스의 구성을 지속적으로 모니터링하고 평가하는 서비스입니다. EBS 볼륨 암호화 규칙을 생성하면, Config는 모든 새롭거나 기존 EBS 볼륨이 암호화되었는지 자동으로 확인하고, 암호화되지 않은 볼륨을 식별합니다. 이는 수동 확인에 드는 시간과 노력을 최소화하며, 중앙 집중식으로 규정 준수를 관리할 수 있게 합니다.
다른 옵션들은 다음과 같은 이유로 적절하지 않습니다.
API 호출을 작성하고 Lambda 또는 Fargate를 통해 실행하는 것은 사용자 지정 개발 및 유지 관리가 필요하여 비용과 구성 노력이 더 많이 듭니다. 또한, 이는 지속적인 모니터링보다는 주기적인 스캔에 가깝습니다.
IAM 정책을 사용하여 태그 사용을 요구하고 Cost Explorer로 확인하는 것은 암호화 여부를 직접 확인하는 방법이 아니며, 암호화되지 않은 볼륨을 식별하는 데 비효율적입니다. 태그는 암호화 상태를 나타내는 지표가 아닙니다.