한 회사에서 Amazon RDS for PostgreSQL DB 인스턴스에서 데이터베이스를 운영하고 있으며, DB에 대한 모든 클라이언트 연결을 암호화해야 합니다. SysOps 관리자는 연결 암호화를 적용하기 위해 무엇을 해야 합니까?
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: SSL을 적용하는 사용자 지정 파라미터 그룹을 적용하여 데이터베이스 수준에서 SSL 연결을 필수로 설정합니다..
이것이 정답인 이유
정답은 "SSL을 적용하는 사용자 지정 파라미터 그룹을 적용하여 데이터베이스 수준에서 SSL 연결을 필수로 설정합니다"입니다. Amazon RDS for PostgreSQL에서 클라이언트 연결 암호화를 강제하려면 rds.forcessl 파라미터를 사용자 지정 DB 파라미터 그룹에서 1로 설정해야 합니다. 이 설정은 데이터베이스 수준에서 모든 클라이언트 연결에 SSL/TLS 사용을 필수로 지정합니다. 오답 설명: "DB 인스턴스의 보안 그룹에 인바운드 규칙을 추가하여 SSL 연결을 허용합니다"는 SSL 연결을 허용할 수는 있지만, 강제하지는 않습니다. "AWS Key Management Service(AWS KMS) 키를 사용하여 DB 스토리지를 암호화합니다"는 저장 데이터 암호화에 해당하며, 전송 중인 클라이언트 연결 암호화와는 관련이 없습니다. "SSL/TLS를 활성화하기 위해 사용자 지정 PostgreSQL 확장을 데이터베이스에 적용합니다"는 PostgreSQL에서 SSL/TLS를 활성화하는 일반적인 방법이 아니며, RDS에서는 파라미터 그룹을 통해 관리됩니다.
끝없는 정답 찾기 없이 시험 합격
이 시험에 대한 모든 검증된 문제와 설명을 한곳에서 얻고, 준비 시간을 몇 시간 절약하세요. 1,000개 이상의 자격증 · 20개 이상의 언어 · 무료로 시작.
더 빠르게 시험 합격 → 카드 필요 없음