한 회사에서 Amazon S3 버킷에 수백만 개의 객체를 저장하는 서버리스 웹사이트를 운영하고 있으며, 이 S3 버킷은 Amazon CloudFront 배포의 원본입니다. 객체가 업로드되기 전에는 버킷에 암호화가 설정되어 있지 않았습니다. 솔루션스 아키텍트는 최소한의 노력으로 모든 기존 객체와 향후 모든 객체에 대해 암호화를 활성화해야 합니다. 어떤 솔루션이 이 요구 사항을 충족할까요?
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: 기존 S3 버킷에서 기본 암호화를 활성화합니다. S3 Inventory를 사용하여 암호화되지 않은 객체의 .csv를 생성하고, copy 명령을 사용하여 해당 객체를 암호화하는 S3 Batch Operations 작업을 실행합니다..
이것이 정답인 이유
이 솔루션은 기존 객체와 향후 객체 모두에 대해 최소한의 노력으로 암호화를 활성화하는 가장 효율적인 방법입니다. S3 기본 암호화를 활성화하면 향후 모든 객체가 자동으로 암호화됩니다. S3 Inventory 및 S3 Batch Operations를 사용하면 수백만 개의 기존 암호화되지 않은 객체를 효율적으로 식별하고 암호화할 수 있습니다.
다른 옵션들은 다음과 같은 이유로 적합하지 않습니다.
새 버킷 생성 및 로컬 다운로드/업로드는 수백만 개의 객체에 대해 비효율적이고 시간이 많이 소요됩니다.
새 KMS 키 생성 및 SSE-KMS 설정만으로는 기존 객체를 암호화하지 않으며, 버전 관리는 암호화와 직접적인 관련이 없습니다.
Management Console에서 수백만 개의 객체를 수동으로 선택하고 수정하는 것은 실용적이지 않습니다.