한 회사에서 AWS에 새 애플리케이션을 개발하고 있습니다. 이 애플리케이션에는 Amazon ECS 클러스터, 애플리케이션 자산을 저장하는 Amazon S3 버킷, 중요한 데이터 세트가 포함된 Amazon RDS for MySQL 데이터베이스가 포함됩니다. 이 회사는 ECS 클러스터만 RDS 데이터베이스와 S3 버킷에 액세스할 수 있도록 하려고 합니다. 다음 중 이러한 요구 사항을 충족하는 솔루션은 무엇입니까?
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: 새 AWS Key Management Service(AWS KMS) 고객 관리형 키를 생성하여 S3 버킷과 RDS for MySQL 데이터베이스를 모두 암호화합니다. KMS 키 정책이 ECS 작업 실행 역할에 암호화 및 해독 권한을 부여하는지 확인합니다..
이것이 정답인 이유
정답은 새 AWS KMS 고객 관리형 키를 생성하고 KMS 키 정책이 ECS 작업 실행 역할에 암호화 및 해독 권한을 부여하도록 하는 것입니다. 이 방법은 S3 버킷과 RDS 데이터베이스 모두에 대한 데이터 암호화를 제공하며, KMS 키 정책을 통해 ECS 클러스터만 이 데이터에 액세스할 수 있도록 세밀하게 제어할 수 있습니다. KMS 키 정책은 리소스 기반 정책으로, 키에 대한 액세스를 직접 제어하여 지정된 ECS 역할만 암호화된 데이터에 액세스할 수 있도록 합니다. 오답 1은 AWS 관리형 키를 사용하도록 제안합니다. AWS 관리형 키는 KMS 키 정책을 사용자 정의할 수 없으므로 ECS 클러스터만 액세스하도록 제한하는 요구 사항을 충족할 수 없습니다. 오답 2는 S3 버킷 정책과 RDS 보안 그룹을 사용하여 액세스를 제한합니다. 이는 액세스 제어에 유용하지만, 데이터 암호화 및 암호화 키를 통한 액세스 제어라는 질문의 핵심 요구 사항을 직접적으로 해결하지 못합니다. 오답 3은 VPC 엔드포인트와 보안 그룹을 사용하여 액세스를 제한합니다. 이는 네트워크 수준의 액세스 제어를 제공하지만, 데이터 암호화 및 암호화 키를 통한 액세스 제어라는 질문의 핵심 요구 사항을 직접적으로 해결하지 못합니다.
끝없는 정답 찾기 없이 시험 합격
이 시험에 대한 모든 검증된 문제와 설명을 한곳에서 얻고, 준비 시간을 몇 시간 절약하세요. 1,000개 이상의 자격증 · 20개 이상의 언어 · 무료로 시작.
더 빠르게 시험 합격 → 카드 필요 없음